测验:日志不在的时候
应用程序日志已被清除。确定事故发生时间最直接的方法是什么?
- 再次询问顾客事故发生的时间
- 重启服务器即可重现
- 按分钟计算失败记录的时间戳以查找峰值点。
- 尝试恢复之前的备份
访问日志正常,但错误日志不在该部分。这表明什么?
- 该部分没有错误。
- 日志级别降低为DEBUG。
- 有可能是请求没有到达app,在前端被切断了。
- 我无法写入,因为磁盘已满。
该日志通常每分钟有 200 行,但在特定的 4 分钟部分只有 0 行。最可能的解释是什么?
- 当时没有交通。
- 与此同时,日志级别发生了变化
- 这种情况很常见,所以属于正常范围。
- 由于磁盘问题,进程卡住或无法写入
预防复发最有效的项目是什么?
- 将所有日志级别更改为DEBUG
- 服务器扩展
- 每个请求都会获得一个相关 ID,以便能够跨服务进行跟踪。
- 添加监控仪表板
问题仍然存在,但没有日志。你现在能采取的最实际的行动是什么?
- 等待它再次回来
- 附加定期快照脚本并将状态保留在文件中。
- 首先,尝试重新启动服务器。
- 将日志级别提升至DEBUG
通过find /etc -mmin -1440 -type f你能发现什么?
- 配置文件的所有者
- 读取文件的访问记录
- /etc 中的磁盘使用情况
- 内容在过去 24 小时内发生更改的设置文件