Logi diagnostyczne i procedury wsparcia

Logi diagnostyczne i procedury wsparcia

W razie awarii ustrukturyzowana telemetria jest najszybszą drogą do analizy przyczyn źródłowych (Root Cause Analysis, RCA). StateWarden rejestruje szczegółowe zdarzenia audytowe na poziomie warstwy sterowania oraz logi diagnostyczne z poziomami szczegółowości na każdym agencie.

Kontaktując się z pomocą techniczną StateWarden lub prowadząc własną diagnostykę wewnętrzną, nie wystarczy polegać na ogólnych opisach („kopia zapasowa się nie powiodła"). Skorzystaj z wbudowanych narzędzi diagnostycznych opisanych poniżej.


1. Aktywność Realmu i dowody audytowe (warstwa sterowania)

Podstawowym źródłem prawdy dla całej infrastruktury jest dziennik audytu Realmu. Nie zawiera on niskopoziomowych komunikatów debugowania; rejestruje akcje i zmiany stanu.

  • Zdarzenia i logi (/events): pokazuje aktywność Realmu - zdarzenia logowania, modyfikacje RBAC, zmiany i wykonania polityk kopii zapasowych, generowanie tokenów BMR, odrzucania limitów oraz decyzje klasyfikacyjne Vigil. Wpisy można filtrować według źródła (Dashboard, Artemis, Driad, agent) oraz według poziomu ważności.
  • Pakiet Audytowy (/audit-pack): generuje raporty dowodów audytowych dla Realmu (np. na potrzeby audytów zgodności), złożone z zarejestrowanej aktywności.
  • Zastosowanie: gdy administrator pyta: „Dlaczego kopia zapasowa bazy danych nie wykonała się w nocy?", strona Zdarzenia i logi natychmiast pokaże, czy zadanie zostało odrzucone z powodu przekroczenia dziennego limitu, albo czy użytkownik ręcznie wykonał usunięcie kopii zapasowej.

2. Logi na poziomie urządzenia (agent)

Jeśli warstwa sterowania pomyślnie wysłała zadanie, ale operacja nie powiodła się lokalnie (np. zablokowany dysk, przekroczenie limitu czasu sieci, błąd VSS), należy zajrzeć do wewnętrznych logów agenta.

Agent StateWarden składa się z dwóch procesów: sw-launcher (proces nadzorujący, który zarządza aktualizacjami i restartuje proces roboczy po awarii) oraz sw-agent (proces roboczy wykonujący zadania kopii zapasowych i zadania bezpieczeństwa). Oba zapisują logi z poziomami szczegółowości.

Podgląd logów z poziomu panelu

W przypadku standardowych błędów nie musisz logować się przez SSH ani RDP na dotkniętą maszynę.

  1. Przejdź do widoku Urządzenia.
  2. Wybierz urządzenie, którego dotyczy problem, aby otworzyć jego szczegółowy panel.
  3. Kliknij zakładkę Logi. Agent bezpiecznie strumieniuje swoje ostatnie lokalne dane wyjściowe z powrotem do warstwy sterowania Artemis, umożliwiając wygodny podgląd.

Lokalny dostęp do surowych logów

W przypadku poważnych awarii (np. agent jest całkowicie offline i nie może strumieniować do panelu) uzyskaj dostęp do surowych plików tekstowych na maszynie hosta.

  • Windows: C:\ProgramData\StateWarden\logs\ (launcher.log, agent.log)
  • Linux: /var/log/statewarden/ (launcher.log, agent.log) lub dziennik systemd: journalctl -u statewarden --no-pager

3. Kontakt z pomocą techniczną (system zgłoszeń)

StateWarden zawiera zintegrowany system zgłoszeń do pomocy technicznej, służący do śledzenia spraw aż do ich rozwiązania.

  • Otwieranie zgłoszenia: na pasku nawigacji panelu otwórz POMOC → Moje zgłoszenia (/support), a następnie kliknij Nowe zgłoszenie. Podaj:
    • Temat - jednolinijkowe podsumowanie.
    • Kategorię - Ogólne, Zgłoszenie błędu, Propozycja funkcji, Płatności lub Bezpieczeństwo.
    • Priorytet - Niski, Normalny, Wysoki lub Krytyczny.
    • Wiadomość - szczegółowy opis problemu, w tym odpowiednie typy zdarzeń lub fragmenty logów.
  • Dalsze działania: odpowiedzi zespołu pomocy pojawiają się w wątku zgłoszenia; możesz odpowiadać i śledzić zmiany statusu w tym samym widoku.
  • Obsługa wewnętrzna: zespół pomocy pracuje w dedykowanej kolejce administracyjnej (/admin/support), gdzie może zmieniać status zgłoszenia i dołączać notatki wewnętrzne.

Do zgłoszeń błędów dołączaj pakiet diagnostyczny (sekcja 4) przy każdej możliwej okazji - znacząco skraca to czas rozwiązania sprawy.

4. Generowanie bezpiecznego pakietu diagnostycznego

Jeśli eskalujesz sprawę do działu inżynierii StateWarden, będzie on potrzebował kontekstu technicznego.

Aby zapobiec przypadkowemu przesłaniu danych wrażliwych (takich jak klucze główne czy prywatne pliki konfiguracyjne) niezabezpieczonymi kanałami, interfejs wiersza poleceń StateWarden udostępnia polecenie tworzenia pakietu.

  1. Otwórz terminal na dotkniętej maszynie.
  2. Wykonaj: sw diag bundle
  3. Agent zbierze ostatnie pliki logów, stan konfiguracji sieci, statusy modułów zapisujących VSS (Windows) oraz podstawową telemetrię sprzętową.
  4. Pakiet jest oczyszczony: nie zawiera materiału kryptograficznego ani danych osobowych.
  5. Wynikiem jest skompresowane archiwum .zip lub .tar.gz gotowe do załączenia do zgłoszenia.

StateWarden: Resilience Engineered.

Czy ten artykuł był pomocny?