Коротка відповідь: Збирайте логи з точного часового вікна проблеми, вказуйте часові мітки з вашим часовим поясом і надсилайте текст, а не скриншоти тексту. Чотири основні джерела — journalctl (система), лог помилок вебсервера, dmesg (ядро/OOM) та auth-лог: сфокусований витяг із кожного кращий за мегабайти всього підряд.
Огляд
Тикети з правильними логами вирішуються за одну відповідь замість пʼяти. Цей гайд показує, як витягти релевантний зріз кожного лога, щоб підтримка (чи ви самі) побачила, що насправді сталося в момент збою.
Що потрібно мати
- Приблизний час інциденту (якомога точніше) і доступ по SSH.
Покрокова інструкція
- Системний лог за вікно інциденту:
Додайтеsudo journalctl --since '2026-07-16 14:00' --until '2026-07-16 14:30' -p warning-u nginx(чи інший юніт), щоб сфокусуватися на одному сервісі. - Помилки вебсервера навколо збою:
sudo grep ' 2026/07/16 14:' /var/log/nginx/error.log | tail -100 - Події ядра (OOM-кіли, помилки диска, падіння):
sudo dmesg -T | tail -100 - Історія автентифікації, якщо йдеться про доступ:
(інтерпретація — у читанні auth-логів).sudo tail -200 /var/log/auth.log - Запакуйте читабельно:
Прикріпіть файл до тикета або вставте в код-форматуванні — ніколи як фото.sudo journalctl -b -p err > /root/incident-$(date +%F).txt - Вказуйте часовий пояс біля кожної мітки — «14:07 EEST» діагностується, «десь о другій» — ні.
Типові проблеми
- Логи вже ротувалися: перевірте сусідні
/var/log/*.1і.gz(zgrepшукає прямо в них). - Скриншоти терміналів: нечитабельні й непошукові — копіюйте текст.
- Дампи логів на весь диск: аналізуються повільніше за сфокусоване вікно; спершу звузьте.
- У journal немає старих бутів: персистентне журналювання може бути вимкнене; логи до останнього завантаження можуть існувати лише у файлових логах.
Коли звертатися в підтримку
Додайте зібрані витяги до першого повідомлення тикета разом із пунктами з що вказати в тикеті підтримки — ця комбінація зазвичай дає предметну першу відповідь.
Часті запитання
Які логи найважливіші для типового інциденту?
Чотири джерела покривають більшість випадків: journalctl для системних подій, лог помилок вебсервера, dmesg для повідомлень ядра та OOM, і auth-лог, коли йдеться про доступ чи безпеку.
Чому надсилати текст, а не скриншоти?
Текст можна шукати, порівнювати з відомими проблемами й цитувати у відповідях. Скриншоти терміналів втрачають деталі, не грепаються і помітно сповільнюють усе розслідування.
Схожі статті
Потрібна допомога? Звернутися в підтримку Cloud2Y →
