Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 8개 있습니다.)
개발 환경 구성: 395. Azure Web App의 이벤트 로그를 확인하는 방법
; https://www.sysnet.pe.kr/2/0/11683

디버깅 기술: 124. .NET Core 웹 앱을 호스팅하는 Azure App Services의 프로세스 메모리 덤프 및 windbg 분석 개요
; https://www.sysnet.pe.kr/2/0/11839

Java: 21. Azure Web App Service에 배포된 Java 프로세스의 메모리 및 힙(Heap) 덤프 뜨는 방법
; https://www.sysnet.pe.kr/2/0/12685

디버깅 기술: 180. Azure - Web App의 비정상 종료 시 남겨지는 로그 확인
; https://www.sysnet.pe.kr/2/0/12692

개발 환경 구성: 647. Azure - scale-out 상태의 App Service에서 특정 인스턴스에 요청을 보내는 방법
; https://www.sysnet.pe.kr/2/0/13098

개발 환경 구성: 649. Azure - 비주얼 스튜디오를 이용한 AppService 원격 디버그 방법
; https://www.sysnet.pe.kr/2/0/13164

개발 환경 구성: 650. Azure - "scm" 프로세스와 엮인 서비스 모음
; https://www.sysnet.pe.kr/2/0/13165

개발 환경 구성: 737. Azure Web App에서 Scale-out으로 늘어난 리눅스 인스턴스에 SSH 접속하는 방법
; https://www.sysnet.pe.kr/2/0/13833




.NET Core 웹 앱을 호스팅하는 Azure App Services의 프로세스 메모리 덤프 및 windbg 분석 개요

Azure 웹 앱도 Full 메모리 덤프를 뜰 수 있습니다. 이에 대해서는 다음의 글에서 자세하게 설명하고 있는데요,

How to get a full memory dump in Azure App Services
; https://docs.microsoft.com/en-us/archive/blogs/jpsanders/how-to-get-a-full-memory-dump-in-azure-app-services

정리해 보면, App Service를 호스팅하는 윈도우 VM에는 다음과 같은 경로에 procdump.exe가 있습니다.

d:\devtools\sysinternals\procdump.exe

따라서 Kudu 서비스의 명령행을 이용해 현재 실행 중인 프로세스(예: pid == 6620)의 풀 메모리 덤프를 받을 수 있습니다.

d:\devtools\sysinternals\procdump -accepteula -ma 6620

"How to get a full memory dump in Azure App Services"의 덧글에 보면 Kudu 서비스의 "Process Explorer"에서 프로세스 속성 창을 들어가면 있는 하단의 "KILL"과 "Download Dump" 버튼을 소개하는데, 저건 닷넷 응용 프로그램의 메모리 덤프 분석과 아무런 상관이 없으니 무시하셔도 됩니다.

참고로, 제 경우에 특정 동작을 하면 프로세스가 비정상 종료했는데요. 혹시나 그 시점에 어떤 예외가 발생하는지 알아내기 위해 다음의 글에 따라,

try/catch로 조용히 사라진 예외를 파악하고 싶다면?
; https://www.sysnet.pe.kr/2/0/10965

실행했더니 닷넷 예외가 아닌 ^^; ACCESS_VIOLATION을 볼 수 있었습니다.

D:\home> d:\devtools\sysinternals\procdump -accepteula -e 1 -f ""  6620

ProcDump v9.0 - Sysinternals process dump utility
Copyright (C) 2009-2017 Mark Russinovich and Andrew Richards
Sysinternals - www.sysinternals.com

Process:               dotnet.exe (6620)
Process image:         D:\Program Files (x86)\dotnet\dotnet.exe
CPU threshold:         n/a
Performance counter:   n/a
Commit threshold:      n/a
Threshold seconds:     n/a
Hung window check:     Disabled
Log debug strings:     Disabled
Exception monitor:     First Chance+Unhandled
Exception filter:      [Includes]
                       *
                       [Excludes]
                       *
Terminate monitor:     Disabled
Cloning type:          Disabled
Concurrent limit:      n/a
Avoid outage:          n/a
Number of dumps:       1
Dump folder:           D:\home\
Dump filename/mask:    PROCESSNAME_YYMMDD_HHMMSS
Queue to WER:          Disabled
Kill after dump:       Disabled


Press Ctrl-C to end monitoring without terminating the process.

CLR Version: v2.0.50727

[07:35:03] Exception: C0000005.ACCESS_VIOLATION
[07:35:03] Exception: 80000003.BREAKPOINT
[07:35:03] The process has exited.
[07:35:03] Dump count not reached.

그래서 그냥 예외가 발생할 때 덤프를 남기는 걸로 바꿨습니다.

D:\home> d:\devtools\sysinternals\procdump -accepteula -e 1 -ma 16908

ProcDump v9.0 - Sysinternals process dump utility
Copyright (C) 2009-2017 Mark Russinovich and Andrew Richards
Sysinternals - www.sysinternals.com

Process:               dotnet.exe (16908)
Process image:         D:\Program Files (x86)\dotnet\dotnet.exe
CPU threshold:         n/a
Performance counter:   n/a
Commit threshold:      n/a
Threshold seconds:     n/a
Hung window check:     Disabled
Log debug strings:     Disabled
Exception monitor:     First Chance+Unhandled
Exception filter:      [Includes]
                       *
                       [Excludes]
Terminate monitor:     Disabled
Cloning type:          Disabled
Concurrent limit:      n/a
Avoid outage:          n/a
Number of dumps:       1
Dump folder:           D:\home\
Dump filename/mask:    PROCESSNAME_YYMMDD_HHMMSS
Queue to WER:          Disabled
Kill after dump:       Disabled


Press Ctrl-C to end monitoring without terminating the process.

CLR Version: v2.0.50727

[07:41:31] Exception: C0000005.ACCESS_VIOLATION
[07:41:31] Dump 1 initiated: D:\home\dotnet.exe_190308_074131.dmp
[07:41:36] Dump 1 writing: Estimated dump file size is 186 MB.
[07:41:41] Dump 1 complete: 186 MB written in 10.6 seconds
[07:41:42] Dump count reached.

이제 덤프 파일을 내려받고 분석을 해야 하는데 일전에도 썼듯이 닷넷 응용 프로그램의 dmp를 다른 PC에서 분석하기 위해서는 sos.dll과 dac dll이 필요합니다.

windbg의 mscordacwks DLL 로드 문제 - 세 번째 이야기
; https://www.sysnet.pe.kr/2/0/11231

이를 구하기 위해서는, App Services에서 운영 중인 응용 프로그램의 경우 일단 해당 닷넷 코어를 호스팅하는 바이너리의 경로부터 알아내야 합니다. 다른 어떤 좋은 방법이 있는지는 모르겠지만, 제가 선택한 방법은 "Kudu" 서비스의 "Process Explorer"로 들어가 dotnet.exe의 속성 창을 들어가면 "Handles" 탭에서 닷넷 코어 관련 DLL들의 경로를 알 수 있습니다. 가령 제 경우에는 다음과 같이 출력되었습니다.

D:\Program Files (x86)\dotnet\shared\Microsoft.NETCore.App\2.1.8\System.Private.CoreLib.dll

따라서 "D:\Program Files (x86)\dotnet\shared\Microsoft.NETCore.App\2.1.8" 경로를 들어가 다음의 2개 파일을 역시 내려받으면 됩니다.

  • sos.dll
  • mscordaccore.dll

자, 그럼 준비는 모두 끝났습니다. 모두 c:\temp에 저장했다고 가정하고 덤프를 windbg로 로드한 후 sos.dll 설정을 다음과 같이 끝내면,

.load c:\temp\sos.dll
.cordll -lp c:\temp

이제 여느 닷넷 프로그램과 마찬가지로 sos 명령어를 이용해 자유롭게 분석할 수 있습니다.

0:021> !clrstack
OS Thread Id: 0x28a4 (21)
Child SP       IP Call Site
2234eed8 65ee3b94 [InlinedCallFrame: 2234eed8] 
2234eed4 22ed4b4c DomainBoundILStubClass.IL_STUB_CLRtoCOM(IntPtr ByRef)
2234eed8 22ed4a12 [InlinedCallFrame: 2234eed8] TestApp.ICorRuntimeHost.EnumDomains(IntPtr ByRef)
2234ef30 22ed4a12 Error: Failed to load D:\Program Files (x86)\dotnet\shared\Microsoft.NETCore.App\2.1.8\coreclr.dll
TestApp.HeapUsage.GetAppDomainList()
2234f080 21d3bf0a TestApp.Run(System.Object)
2234f0a8 2052941f System.Threading.Thread.ThreadMain_ParameterizedThreadStart(System.Object) [E:\A\_work\321\s\corefx\src\System.Threading.Thread\src\System\Threading\Thread.cs @ 103]
2234f0b8 1dce1123 System.Threading.ThreadHelper.ThreadStart_Context(System.Object) [E:\A\_work\335\s\src\mscorlib\src\System\Threading\Thread.cs @ 62]
2234f0cc 1dce0f3b System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) [E:\A\_work\335\s\src\mscorlib\shared\System\Threading\ExecutionContext.cs @ 167]
2234f10c 20528e76 System.Threading.ThreadHelper.ThreadStart(System.Object) [E:\A\_work\335\s\src\mscorlib\src\System\Threading\Thread.cs @ 77]
2234f1f8 60bfb0ef [GCFrame: 2234f1f8] 
2234f388 60bfb0ef [DebuggerU2MCatchHandlerFrame: 2234f388] 




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/1/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2019-03-13 08시50분
Debug Azure with the Snapshot Debugger
; https://youtu.be/5ODiPOiNzMk
정성태
2020-01-17 10시35분
정성태
2020-09-09 12시22분
.NET Core 3.0 응용 프로그램부터는 sos.dll, mscordaccore.dll 파일은 내려받지 않아도 됩니다.

WinDbg Preview 버전부터 닷넷 코어 3.0 이후의 메모리 덤프에 대해 sos.dll 자동 로드
; https://www.sysnet.pe.kr/2/0/12316
정성태

... 46  47  48  49  50  51  52  53  54  55  [56]  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12537정성태2/11/202119354.NET Framework: 1022. UI 요소의 접근은 반드시 그 UI를 만든 스레드에서! - 두 번째 이야기 [2]
12536정성태2/9/202118201개발 환경 구성: 542. BDP(Bandwidth-delay product)와 TCP Receive Window
12535정성태2/9/202117277개발 환경 구성: 541. Wireshark로 확인하는 LSO(Large Send Offload), RSC(Receive Segment Coalescing) 옵션
12534정성태2/8/202117792개발 환경 구성: 540. Wireshark + C/C++로 확인하는 TCP 연결에서의 closesocket 동작 [1]파일 다운로드1
12533정성태2/8/202116800개발 환경 구성: 539. Wireshark + C/C++로 확인하는 TCP 연결에서의 shutdown 동작파일 다운로드1
12532정성태2/6/202117997개발 환경 구성: 538. Wireshark + C#으로 확인하는 ReceiveBufferSize(SO_RCVBUF), SendBufferSize(SO_SNDBUF) [3]
12531정성태2/5/202116777개발 환경 구성: 537. Wireshark + C#으로 확인하는 PSH flag와 Nagle 알고리듬파일 다운로드1
12530정성태2/4/202120596개발 환경 구성: 536. Wireshark + C#으로 확인하는 TCP 통신의 Receive Window
12529정성태2/4/202118466개발 환경 구성: 535. Wireshark + C#으로 확인하는 TCP 통신의 MIN RTO [1]
12528정성태2/1/202118060개발 환경 구성: 534. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 윈도우 환경
12527정성태2/1/202118151개발 환경 구성: 533. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 리눅스 환경파일 다운로드1
12526정성태2/1/202114960개발 환경 구성: 532. Azure Devops의 파이프라인 빌드 시 snk 파일 다루는 방법 - Secure file
12525정성태2/1/202113927개발 환경 구성: 531. Azure Devops - 파이프라인 실행 시 빌드 이벤트를 생략하는 방법
12524정성태1/31/202115130개발 환경 구성: 530. 기존 github 프로젝트를 Azure Devops의 빌드 Pipeline에 연결하는 방법 [1]
12523정성태1/31/202116056개발 환경 구성: 529. 기존 github 프로젝트를 Azure Devops의 Board에 연결하는 방법
12522정성태1/31/202118251개발 환경 구성: 528. 오라클 클라우드의 리눅스 VM - 9000 MTU Jumbo Frame 테스트
12521정성태1/31/202117334개발 환경 구성: 527. 이더넷(Ethernet) 환경의 TCP 통신에서 MSS(Maximum Segment Size) 확인 [1]
12520정성태1/30/202116092개발 환경 구성: 526. 오라클 클라우드의 VM에 ping ICMP 여는 방법
12519정성태1/30/202114817개발 환경 구성: 525. 오라클 클라우드의 VM을 외부에서 접근하기 위해 포트 여는 방법
12518정성태1/30/202132916Linux: 37. Ubuntu에 Wireshark 설치 [2]
12517정성태1/30/202120622Linux: 36. 윈도우 클라이언트에서 X2Go를 이용한 원격 리눅스의 GUI 접속 - 우분투 20.04
12516정성태1/29/202117100Windows: 188. Windows - TCP default template 설정 방법
12515정성태1/28/202118750웹: 41. Microsoft Edge - localhost에 대해 http 접근 시 무조건 https로 바뀌는 문제 [3]
12514정성태1/28/202118899.NET Framework: 1021. C# - 일렉트론 닷넷(Electron.NET) 소개 [1]파일 다운로드1
12513정성태1/28/202116055오류 유형: 698. electronize - User Profile 디렉터리에 공백 문자가 있는 경우 빌드가 실패하는 문제 [1]
12512정성태1/28/202116437오류 유형: 697. The program can't start because VCRUNTIME140.dll is missing from your computer. Try reinstalling the program to fix this problem.
... 46  47  48  49  50  51  52  53  54  55  [56]  57  58  59  60  ...