Hackcat

چگونه Hackcat را برای تحلیل یک قطعه لاگ تحلیل کنیم؟

ترتیب رویدادها و فیلدهای کلیدی را حفظ کنید تا پیشنهادات قابل تأیید برای عیب‌یابی دریافت کنید.

انتخاب سوابق با زمینه

ترجیحاً یک قطعه پیوسته از لاگ‌ها را قبل و بعد از وقوع مشکل ارائه دهید، نه فقط آخرین خط. برنامه تولید کننده لاگ‌ها، بازه زمانی، حالت عملیات و رفتار مورد انتظار را مشخص کنید. اگر قبلاً راه‌اندازی مجدد، تنظیم پیکربندی‌ها یا تغییر ورودی‌ها را امتحان کرده‌اید، این تغییرات را نیز شامل کنید تا مشکل اصلی از پدیده‌های بعدی که معرفی شده‌اند، تشخیص داده شود.

روشن کردن تحلیلی که انتظار دارید

مقدار مناسبی از متن را در کادر ورودی بچسبانید، یا از گزینه پیوست موجود استفاده کنید. شما می‌توانید توضیحات رویدادها را به ترتیب زمانی، شناسایی اولین ناهنجاری‌ها و پیشنهادات برای حداقل بررسی‌های بعدی درخواست کنید. کدهای خطا و نام فیلدها را حفظ کنید؛ مقادیر حساس می‌توانند با جایگزین‌های ثابت جایگزین شوند.

  1. برنامه، سناریو و زمان ظاهر شدن ناهنجاری را مشخص کنید.
  2. لاگ‌های کلیدی و روش‌های امتحان شده را ارائه دهید.
  3. درخواست فهرستی دقیق از شواهد، علل احتمالی و مراحل تأیید را ارائه دهید.

همه هشدارها را به عنوان علل ریشه‌ای در نظر نگیرید

هشدارها، مهلت‌های زمانی و خطاهای بعدی در لاگ‌ها ممکن است مظاهر متفاوتی از یک مشکل باشند. هنگام خواندن پاسخ‌ها، بررسی کنید که آیا هر علت با سوابق واضح مطابقت دارد؛ شما می‌توانید بپرسید، "کدام بخش از شواهد به بهترین وجه از این نتیجه‌گیری پشتیبانی می‌کند؟" بدون بررسی‌های واقعی زمان اجرا، مراحل عیب‌یابی فقط پیشنهادات هستند. پس از افزودن لاگ‌های جدید، وظیفه اصلی را ادامه دهید و توضیح دهید که چه تغییراتی رخ داده است. هنگامی که چندین سرویس درگیر هستند، منبع هر قطعه لاگ را مشخص کنید تا از سردرگمی در مورد توالی رویدادها جلوگیری شود.