报告开头:是哪个服务出的事

写报告前先确认对象: 出问题的服务名是什么?(错误行里时间和级别后面那一列) xiaoming@youci:/var/log/order$ grep -m1 ERROR app.log | awk '{print $4}'

开始练习 →

现象:先说清出了什么事

场景:这一节没有分步提示。给你一台机器和一句用户反馈:「十点左右下单一直失败」。服务日志在家目录的 logs/ 下,说明.txt 会说下单走的是哪个服务。 任务:确认那段时间里用户实际遇到的失败是哪一种、一共发生了多少次,到 候选/ 里取「

开始练习 →

首错:把错误链的头找出来

场景:现象已经确认。 任务:在这次故障的错误里,找出最早的那一条,它的 id 就是标记。 ⚠️ 今天更早的时候也有错误,但那不属于这次故障。 可操作范围:只读日志和配置,不要删除或改写 logs/、conf/ 下的任何文件。 提交:只提交那

开始练习 →

证据:把上下文调出来

场景:光有首错还不足以定原因。 任务:把首错前后的上下文调出来,找到那条不是错误级别、却是真正起因的日志,它带的 8 位码就是标记。 首错之前的几行里不止一条带码,只有「改了什么」的那一条是起因。 可操作范围:只读日志和配置,不要删除或改写

开始练习 →

时间线:从起因到恢复

场景:原因已经找到。 任务:把这次故障的时间线理出来:起因、第一次警告、第一次报错、最后一次报错、恢复。算出故障一共持续了多少分钟——从起因那一刻算到恢复那一刻(按分钟,忽略秒),到 候选/ 里取「持续N分钟」同名那一份的标记。 从别的时刻

开始练习 →

结论:这事该怎么防

场景:时间线已经理清。 任务:根据日志里的证据,指出这次故障是哪个配置项撑不住导致的。服务的配置在家目录的 conf/ 下,每个配置项后面都带一个 8 位码,撑不住的那一项的码就是标记。 ⚠️ 答案在配置文件里,不在日志里——日志只告诉你是

开始练习 →

交付:完整的故障小报告

场景:这是这条路线的最终作品。你会拿到一台全新的、日志内容和前面不一样的实验机,和同一句用户反馈。 任务:独立完成一份故障小报告:现象、首个错误、支撑证据、结论。报告/ 里的文件按「首错id-结论配置项」命名,找到两样都对的那一份,取里面的

开始练习 →

权限那一串分成几段

ls -l 开头那一串权限,除了最前面表示类型的那一位,剩下的分成【0】。

开始练习 →

每一段里的三位是什么

同一份东西,三拨人各管各的 自己 同组 其他 权限每一段里的三位,依次表示【0】。

开始练习 →

最前面那一位管什么

同一份东西,三拨人各管各的 自己 同组 其他 权限串最前面那一位(- 或 d)表示的是【0】。

开始练习 →