چگونه Hackcat را برای تحلیل یک قطعه لاگ تحلیل کنیم؟
ترتیب رویدادها و فیلدهای کلیدی را حفظ کنید تا پیشنهادات قابل تأیید برای عیبیابی دریافت کنید.
انتخاب سوابق با زمینه
ترجیحاً یک قطعه پیوسته از لاگها را قبل و بعد از وقوع مشکل ارائه دهید، نه فقط آخرین خط. برنامه تولید کننده لاگها، بازه زمانی، حالت عملیات و رفتار مورد انتظار را مشخص کنید. اگر قبلاً راهاندازی مجدد، تنظیم پیکربندیها یا تغییر ورودیها را امتحان کردهاید، این تغییرات را نیز شامل کنید تا مشکل اصلی از پدیدههای بعدی که معرفی شدهاند، تشخیص داده شود.
روشن کردن تحلیلی که انتظار دارید
مقدار مناسبی از متن را در کادر ورودی بچسبانید، یا از گزینه پیوست موجود استفاده کنید. شما میتوانید توضیحات رویدادها را به ترتیب زمانی، شناسایی اولین ناهنجاریها و پیشنهادات برای حداقل بررسیهای بعدی درخواست کنید. کدهای خطا و نام فیلدها را حفظ کنید؛ مقادیر حساس میتوانند با جایگزینهای ثابت جایگزین شوند.
- برنامه، سناریو و زمان ظاهر شدن ناهنجاری را مشخص کنید.
- لاگهای کلیدی و روشهای امتحان شده را ارائه دهید.
- درخواست فهرستی دقیق از شواهد، علل احتمالی و مراحل تأیید را ارائه دهید.
همه هشدارها را به عنوان علل ریشهای در نظر نگیرید
هشدارها، مهلتهای زمانی و خطاهای بعدی در لاگها ممکن است مظاهر متفاوتی از یک مشکل باشند. هنگام خواندن پاسخها، بررسی کنید که آیا هر علت با سوابق واضح مطابقت دارد؛ شما میتوانید بپرسید، "کدام بخش از شواهد به بهترین وجه از این نتیجهگیری پشتیبانی میکند؟" بدون بررسیهای واقعی زمان اجرا، مراحل عیبیابی فقط پیشنهادات هستند. پس از افزودن لاگهای جدید، وظیفه اصلی را ادامه دهید و توضیح دهید که چه تغییراتی رخ داده است. هنگامی که چندین سرویس درگیر هستند، منبع هر قطعه لاگ را مشخص کنید تا از سردرگمی در مورد توالی رویدادها جلوگیری شود.