Краткий ответ: Собирайте логи из точного временного окна проблемы, указывайте временные метки с вашим часовым поясом и отправляйте текст, а не скриншоты текста. Четыре основных источника — journalctl (система), лог ошибок веб-сервера, dmesg (ядро/OOM) и auth-лог: сфокусированная выдержка из каждого лучше мегабайтов всего подряд.

Обзор

Тикеты с правильными логами решаются за один ответ вместо пяти. Этот гайд показывает, как вытащить релевантный срез каждого лога, чтобы поддержка (или вы сами) увидела, что на самом деле произошло в момент сбоя.

Что нужно иметь

  • Примерное время инцидента (как можно точнее) и доступ по SSH.

Пошаговая инструкция

  1. Системный лог за окно инцидента:
    sudo journalctl --since '2026-07-16 14:00' --until '2026-07-16 14:30' -p warning
    Добавьте -u nginx (или другой юнит), чтобы сфокусироваться на одном сервисе.
  2. Ошибки веб-сервера вокруг сбоя:
    sudo grep ' 2026/07/16 14:' /var/log/nginx/error.log | tail -100
  3. События ядра (OOM-киллы, ошибки диска, падения):
    sudo dmesg -T | tail -100
  4. История аутентификации, если речь о доступе:
    sudo tail -200 /var/log/auth.log
    (интерпретация — в чтении auth-логов).
  5. Упакуйте читабельно:
    sudo journalctl -b -p err > /root/incident-$(date +%F).txt
    Прикрепите файл к тикету или вставьте в код-форматировании — никогда как фото.
  6. Указывайте часовой пояс возле каждой метки — «14:07 EEST» диагностируется, «где-то в два» — нет.

Типичные проблемы

  • Логи уже ротировались: проверьте соседние /var/log/*.1 и .gz (zgrep ищет прямо в них).
  • Скриншоты терминалов: нечитабельны и непоисковы — копируйте текст.
  • Дампы логов на весь диск: анализируются медленнее сфокусированного окна; сначала сузьте.
  • В journal нет старых бутов: персистентное журналирование может быть выключено; логи до последней загрузки могут существовать только в файловых логах.

Когда обращаться в поддержку

Приложите собранные выдержки к первому сообщению тикета вместе с пунктами из что указать в тикете поддержки — эта комбинация обычно даёт предметный первый ответ.

Частые вопросы

Какие логи важнее всего для типичного инцидента?

Четыре источника покрывают большинство случаев: journalctl для системных событий, лог ошибок веб-сервера, dmesg для сообщений ядра и OOM, и auth-лог, когда речь о доступе или безопасности.

Почему отправлять текст, а не скриншоты?

Текст можно искать, сравнивать с известными проблемами и цитировать в ответах. Скриншоты терминалов теряют детали, не грепаются и заметно замедляют всё расследование.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)