Lorsqu'une défaillance survient, une télémétrie structurée est le chemin le plus rapide vers une analyse de cause racine (RCA). StateWarden consigne des événements d'audit détaillés au niveau du plan de contrôle et des journaux de diagnostic hiérarchisés par niveau sur chaque agent.
Lorsque vous contactez le support StateWarden, ou lors de vos propres diagnostics internes, des descriptions vagues (« la sauvegarde a échoué ») ne suffisent pas. Utilisez les outils de diagnostic intégrés décrits ci-dessous.
1. Activité du Realm et preuves d'audit (plan de contrôle)
La source de vérité principale pour l'ensemble de l'infrastructure est la piste d'audit du Realm. Elle ne contient pas de sortie de débogage bas niveau ; elle consigne des actions et des changements d'état.
- Événements & Journaux (
/events) : affiche l'activité du Realm : événements de connexion, modifications RBAC, changements et exécutions des politiques de sauvegarde, génération de jetons BMR, rejets de quota et décisions de triage Vigil. Les entrées peuvent être filtrées par source (Dashboard, Artemis, Driad, Agent) et par sévérité. - Pack d'Audit (
/audit-pack) : génère des rapports de preuve d'audit pour le Realm (par ex. pour des audits de conformité), assemblés à partir de l'activité consignée. - Utilisation : si un administrateur demande « pourquoi la sauvegarde de la base de données ne s'est-elle pas exécutée cette nuit ? », la page Événements & Journaux révélera immédiatement si la tâche a été rejetée pour dépassement du quota quotidien, ou si un utilisateur a exécuté manuellement une suppression de sauvegarde.
2. Journaux au niveau appareil (l'agent)
Si le plan de contrôle a distribué la tâche avec succès mais que l'opération a échoué localement (par ex. un disque verrouillé, un délai réseau, une erreur VSS), vous devez consulter les journaux internes de l'agent.
L'agent StateWarden se compose de deux processus : sw-launcher (le superviseur, qui gère les mises à jour et redémarre le worker en cas de plantage) et sw-agent (le worker qui exécute les tâches de sauvegarde et de sécurité). Tous deux écrivent des journaux hiérarchisés par niveau.
Consultation des journaux via le Dashboard
Pour les erreurs courantes, il n'est pas nécessaire de vous connecter en SSH ou RDP à la machine affectée.
- Accédez à la vue Appareils.
- Sélectionnez l'appareil concerné pour ouvrir son panneau détaillé.
- Cliquez sur l'onglet Journaux. L'agent retransmet en flux sécurisé sa sortie locale récente vers le plan de contrôle Artemis pour une consultation aisée.
Accès local aux journaux bruts
Pour les défaillances graves (par ex. l'agent est complètement hors ligne et ne peut pas transmettre vers le Dashboard), accédez aux fichiers texte bruts sur la machine hôte.
- Windows :
C:\ProgramData\StateWarden\logs\(launcher.log,agent.log) - Linux :
/var/log/statewarden/(launcher.log,agent.log), ou le journal systemd :journalctl -u statewarden --no-pager
3. Contacter le support (système de tickets)
StateWarden intègre un système de tickets de support pour suivre les problèmes jusqu'à leur résolution.
- Ouverture d'un ticket : dans la barre de navigation du Dashboard, ouvrez AIDE → Mes tickets (
/support), puis cliquez sur Nouveau ticket. Fournissez :- Objet : un résumé en une ligne.
- Catégorie : Général, Rapport de bug, Demande de fonctionnalité, Facturation ou Sécurité.
- Priorité : Basse, Normale, Haute ou Critique.
- Message : une description détaillée du problème, incluant les types d'événements ou extraits de journaux pertinents.
- Suivi : les réponses de l'équipe de support apparaissent dans le fil du ticket ; vous pouvez répondre et suivre les changements de statut dans la même vue.
- Traitement interne : l'équipe de support travaille dans une file d'administration dédiée (
/admin/support), où elle peut changer le statut des tickets et joindre des notes internes.
Joignez un bundle de diagnostic (section 4) à vos rapports de bug chaque fois que possible : cela raccourcit sensiblement le délai de résolution.
4. Génération d'un bundle de support sécurisé
Si vous escaladez un problème vers l'équipe d'ingénierie StateWarden, celle-ci aura besoin de contexte technique.
Pour éviter la transmission accidentelle de données sensibles (comme les clés maîtres ou des fichiers de configuration propriétaires) via des canaux non sécurisés, la CLI StateWarden fournit une commande de création de bundle.
- Ouvrez un terminal sur la machine affectée.
- Exécutez :
sw diag bundle - L'agent collecte les fichiers journaux récents, l'état de la configuration réseau, les statuts des writers VSS (Windows) et une télémétrie matérielle de base.
- Le bundle est assaini : aucun matériel cryptographique ni donnée personnelle n'est inclus.
- Il produit une archive compressée
.zipou.tar.gzprête à être jointe à votre ticket de support.
StateWarden : la résilience par l'ingénierie.