[Splunk] 10.X 업그레이드 이후 Agent management unavailable

MilkLover·2026년 6월 16일

Splunk

목록 보기
4/5

0. 환경

구분설명
OSRHEL 9.4
Splunk 버전9.4.8
업그레이드 버전10.0.7
Splunk 구성MGMT 서버 (CM / DP / DM / LM)
- 하나의 서버에 4개의 인스턴스 운영

1. 이슈 현상

1) 이슈 정보

  • 발생 일시 :2026-06-16 10시경

  • 발생 컴포넌트 : Deployemnt 인스턴스

2) 주요 현상

Deployment 업그레이드 이후, 설정 > Agent Management (구 포워더 관리) 메뉴 진입 시, Agent management unavailable 라는 메세지와 함께 웹콘솔을 이용한 포워더 관리 불가능 (예시 링크)

3) 오류 로그


{ error: allocate sockets error: error allocating sockets for sidecar agent-manager: IPC Broker client error: Post "https://XXX.XXX.XXX.XXX:XXXX/v1/registration": dial tcp XXX.XXX.XXX.XXX:XXXX: connect: connection refused  

   hostname: <Deployment>  

   level: ERROR  

   location: supervisor/run.go:XXX  

   message: Package start failed, retry  

   packageName: agent-manager  

   service: compsup  

   time: 2026-06-16T04:55:48.847Z  

}

2. 원인 분석

1) 주요 원인

  • Agent Manager를 담당하는 패키지 프로세스인 pkg-agent-manager 가 Deployment에는 올라와 있지 않고 LM에만 프로세스가 실행되어 있음

ps -ef | grep "pkg-agent-manager"

root     <PID> <PPID>  0 13:59 ?        00:00:00 /opt/splunk_LM/var/run/supervisor/pkg-run/pkg-agent-managerXXXXXXXXX/agent-manager

2) 발생 경위

  • 업그레이드 순서 문제

    • 업그레이드 진행 시, Deployment가 아닌 LM을 먼저 업그레이드 진행

    • 9.X 버전의 경우, 동일 서버에 여러 인스턴스가 있는 경우 각각 agent-manager를 실행

    • 10.X 버전이 되면서, 먼저 agent-manager를 실행 시킨 인스턴스에만 해당 프로세스를 실행

3. 조치 사항

1) 최종 해결 방안

  • LM 서버 종료 후, Deployment 서버 재기동

  • 재 기동 후 Deployment에서 agnet-manager 실행 확인


ps -ef | grep "pkg-agent-manager"

root     <PID> <PPID>  0 13:59 ?        00:00:00 /opt/splunk_DM/var/run/supervisor/pkg-run/pkg-agent-managerXXXXXXXXX/agent-manager

2) 시도 조치 목록

4. 재발 방지

  • 업그레이드 시, 하나의 서버에 여러 인스턴스가 있고 그 중, DM이 있는 경우 DM을 우선적으로 업그레이드 할 것

출처

Support Portal - Agent management unavailable

profile
우유애호가의 종합 IT 생활 그런데 ML과 보안과 Splunk와 인프라를 곁들인

0개의 댓글