Краткий ответ: Собирайте логи из точного временного окна проблемы, указывайте временные метки с вашим часовым поясом и отправляйте текст, а не скриншоты текста. Четыре основных источника — journalctl (система), лог ошибок веб-сервера, dmesg (ядро/OOM) и auth-лог: сфокусированная выдержка из каждого лучше мегабайтов всего подряд.
Обзор
Тикеты с правильными логами решаются за один ответ вместо пяти. Этот гайд показывает, как вытащить релевантный срез каждого лога, чтобы поддержка (или вы сами) увидела, что на самом деле произошло в момент сбоя.
Что нужно иметь
- Примерное время инцидента (как можно точнее) и доступ по SSH.
Пошаговая инструкция
- Системный лог за окно инцидента:
Добавьтеsudo journalctl --since '2026-07-16 14:00' --until '2026-07-16 14:30' -p warning-u nginx(или другой юнит), чтобы сфокусироваться на одном сервисе. - Ошибки веб-сервера вокруг сбоя:
sudo grep ' 2026/07/16 14:' /var/log/nginx/error.log | tail -100 - События ядра (OOM-киллы, ошибки диска, падения):
sudo dmesg -T | tail -100 - История аутентификации, если речь о доступе:
(интерпретация — в чтении auth-логов).sudo tail -200 /var/log/auth.log - Упакуйте читабельно:
Прикрепите файл к тикету или вставьте в код-форматировании — никогда как фото.sudo journalctl -b -p err > /root/incident-$(date +%F).txt - Указывайте часовой пояс возле каждой метки — «14:07 EEST» диагностируется, «где-то в два» — нет.
Типичные проблемы
- Логи уже ротировались: проверьте соседние
/var/log/*.1и.gz(zgrepищет прямо в них). - Скриншоты терминалов: нечитабельны и непоисковы — копируйте текст.
- Дампы логов на весь диск: анализируются медленнее сфокусированного окна; сначала сузьте.
- В journal нет старых бутов: персистентное журналирование может быть выключено; логи до последней загрузки могут существовать только в файловых логах.
Когда обращаться в поддержку
Приложите собранные выдержки к первому сообщению тикета вместе с пунктами из что указать в тикете поддержки — эта комбинация обычно даёт предметный первый ответ.
Частые вопросы
Какие логи важнее всего для типичного инцидента?
Четыре источника покрывают большинство случаев: journalctl для системных событий, лог ошибок веб-сервера, dmesg для сообщений ядра и OOM, и auth-лог, когда речь о доступе или безопасности.
Почему отправлять текст, а не скриншоты?
Текст можно искать, сравнивать с известными проблемами и цитировать в ответах. Скриншоты терминалов теряют детали, не грепаются и заметно замедляют всё расследование.
Похожие статьи
Нужна помощь? Связаться с поддержкой Cloud2Y →
