Коротка відповідь: Збирайте логи з точного часового вікна проблеми, вказуйте часові мітки з вашим часовим поясом і надсилайте текст, а не скриншоти тексту. Чотири основні джерела — journalctl (система), лог помилок вебсервера, dmesg (ядро/OOM) та auth-лог: сфокусований витяг із кожного кращий за мегабайти всього підряд.

Огляд

Тикети з правильними логами вирішуються за одну відповідь замість пʼяти. Цей гайд показує, як витягти релевантний зріз кожного лога, щоб підтримка (чи ви самі) побачила, що насправді сталося в момент збою.

Що потрібно мати

  • Приблизний час інциденту (якомога точніше) і доступ по SSH.

Покрокова інструкція

  1. Системний лог за вікно інциденту:
    sudo journalctl --since '2026-07-16 14:00' --until '2026-07-16 14:30' -p warning
    Додайте -u nginx (чи інший юніт), щоб сфокусуватися на одному сервісі.
  2. Помилки вебсервера навколо збою:
    sudo grep ' 2026/07/16 14:' /var/log/nginx/error.log | tail -100
  3. Події ядра (OOM-кіли, помилки диска, падіння):
    sudo dmesg -T | tail -100
  4. Історія автентифікації, якщо йдеться про доступ:
    sudo tail -200 /var/log/auth.log
    (інтерпретація — у читанні auth-логів).
  5. Запакуйте читабельно:
    sudo journalctl -b -p err > /root/incident-$(date +%F).txt
    Прикріпіть файл до тикета або вставте в код-форматуванні — ніколи як фото.
  6. Вказуйте часовий пояс біля кожної мітки — «14:07 EEST» діагностується, «десь о другій» — ні.

Типові проблеми

  • Логи вже ротувалися: перевірте сусідні /var/log/*.1 і .gz (zgrep шукає прямо в них).
  • Скриншоти терміналів: нечитабельні й непошукові — копіюйте текст.
  • Дампи логів на весь диск: аналізуються повільніше за сфокусоване вікно; спершу звузьте.
  • У journal немає старих бутів: персистентне журналювання може бути вимкнене; логи до останнього завантаження можуть існувати лише у файлових логах.

Коли звертатися в підтримку

Додайте зібрані витяги до першого повідомлення тикета разом із пунктами з що вказати в тикеті підтримки — ця комбінація зазвичай дає предметну першу відповідь.

Часті запитання

Які логи найважливіші для типового інциденту?

Чотири джерела покривають більшість випадків: journalctl для системних подій, лог помилок вебсервера, dmesg для повідомлень ядра та OOM, і auth-лог, коли йдеться про доступ чи безпеку.

Чому надсилати текст, а не скриншоти?

Текст можна шукати, порівнювати з відомими проблемами й цитувати у відповідях. Скриншоти терміналів втрачають деталі, не грепаються і помітно сповільнюють усе розслідування.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)