服务日志一般放在哪

Linux 上,服务自己写的日志按惯例放在【0】。

开始练习 →

拿到陌生服务先怎么找日志

要找一个没见过的服务的日志,第一步是【0】。

开始练习 →

这个服务的日志在哪

在实验机上找到了订单服务的日志: 它的完整路径是什么? xiaoming@youci:/var/log/order$ ls /var/log/order/app.log /var/log/order/app.log

开始练习 →

找到这个服务的日志文件

场景:实验机上跑着几个服务,日志都写在家目录的 logs/ 下面,说明.txt 会告诉你这次要查的是哪一个。 任务:找到这个服务当前正在写的那份日志,数清它有多少行,然后到 候选/ 里取同名那一份的标记。 同一个服务的目录里不止一份日志——

开始练习 →

数清楚一共报了多少次错

场景:日志已经找到了,说明.txt 里写着口径。 任务:数出这个服务全部日志(当前的和轮转下来的都算)里一共有多少条错误记录,到 候选/ 里取同名那一份的标记。 错误记录有它自己的级别。只数一份文件、或者把警告也数进去,得到的数候选里都有,

开始练习 →

找出最早的那条错误

场景:错误不止一条,而且看上去都差不多,每条都带自己的 id=。 任务:找出时间最早的那条错误,它的 id 就是标记。 「最早」要看时间,不要看它在哪份文件里排第几——最早的那条未必在你最先打开的文件里。 可操作范围:只读日志和配置,不要删

开始练习 →

看清出错之前发生了什么

场景:光看错误本身说明不了问题。 任务:把最早那条错误之前的几行也调出来,找出真正引发这次故障的那个动作,那一行带的 8 位码就是标记。 ⚠️ 它不是错误级别,只 grep 错误看不到它。 可操作范围:只读日志和配置,不要删除或改写 log

开始练习 →

交付:错误 ID 加日志路径

场景:调查结束,要把结论交出去。 任务:结论要两样:这次故障最早那条错误的 id,和它所在日志的完整路径。报告/ 里的文件按「路径-id」命名(路径里的 / 写成了 -),找到两样都对的那一份,取里面的标记。 两样只对一样的文件也在里面。

开始练习 →

一份日志故障报告要有哪几样

一份能交出去的日志故障小报告,至少要包含【0】。

开始练习 →

报告里的"证据"指什么

故障报告里说的"证据",指的是【0】。

开始练习 →