User Tools

Site Tools


поиск_важных_событий_в_syslog

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
поиск_важных_событий_в_syslog [2026/08/18 15:07]
val [Шаг 2. Поиск важных событий в системе]
поиск_важных_событий_в_syslog [2026/09/08 12:25] (current)
val
Line 3: Line 3:
 ===== Реклама ===== ===== Реклама =====
  
-  * Как быстро на вопрос "​все ли у нас в порядке"​ поможет ответить просмотр лог файлов системы?​ Обычно за "​роем"​ сообщений ничего не видно. Давайте разберемся,​ как можно выделить то что действительно важно+  * Как быстро на вопрос "​все ли у нас в порядке"​ поможет ответить просмотр лог файлов системы?​ Обычно за "​роем"​ сообщений ​"ничего не видно". Давайте разберемся,​ как можно выделить точто действительно важно
  
 ===== Техническое задание ===== ===== Техническое задание =====
  
-  * Отфильровать важные сообщения по ключевым словам+  * Отфильровать важные сообщения по ключевым словам ​(создать регулярное выражение с помощю LLM)
   * Настроить отдельный журнал для сообщений с высокой степенью критичности/​уровнием важности   * Настроить отдельный журнал для сообщений с высокой степенью критичности/​уровнием важности
 +  * Разаработать приложение для уведомления только о важных сообщениях с помощю LLM
  
 ===== Запись вебинара ===== ===== Запись вебинара =====
  
-  * Тэги:  +  * Тэги: ​syslog, facility, PCRE 
 +  * Рутуб: [[https://​rutube.ru/​video/​13a07f510a46079c3cec91814f5b423b/​]] 
 +  * Ютуб: [[https://​youtu.be/​5PYHDZsuzqA]]
 ===== Шаг 1. Что у нас есть, для начала ===== ===== Шаг 1. Что у нас есть, для начала =====
  
Line 27: Line 29:
 ...  ... 
 </​code>​ </​code>​
-  * Добавляем [[Регистрация событий в Linux#​Сервис rsyslog]] на gate+  * Добавляем [[Регистрация событий в Linux#​Сервис rsyslog]] на gate (потребуется для zаbbix или отправки журналов на коллектор)
  
 <​code>​ <​code>​
Line 50: Line 52:
 </​code>​ </​code>​
  
-  * Вариант 1: отбираем события по важным словам,​ исключая отдадочные и, не представляющие интерес+  ​* **Вариант 1**: отбираем события по важным словам,​ исключая отдадочные и, не представляющие интерес
  
   * [[https://​www.zabbix.com/​documentation/​5.2/​ru/​manual/​regular_expressions|Регулярные выражения]] zabbix documentation   * [[https://​www.zabbix.com/​documentation/​5.2/​ru/​manual/​regular_expressions|Регулярные выражения]] zabbix documentation
-  ​* LLM промпт:​ сгенерируй регулярное выражение PCRE для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре+ 
 +  * **LLM промпты** 
 +  - сгенерируй фильтр для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре,​ задай уточняющие вопросы 
 +  - сгенерируй регулярное выражение PCRE для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре 
 +  - сформируй тестовые данные без комментариев 
 <​code>​ <​code>​
 gate# cat /​var/​log/​syslog | grep -P '​^(?​!.*(?​i:​test|debug|vmwgfx)).*(?​i:​error|abandon|fail|expire)'​ gate# cat /​var/​log/​syslog | grep -P '​^(?​!.*(?​i:​test|debug|vmwgfx)).*(?​i:​error|abandon|fail|expire)'​
 </​code>​ </​code>​
  
-  * Вариант 2: Используем степени критичности/​уровни важности событий в syslog+  ​* **Вариант 2**: отбираем события по степени критичности/​уровни важности событий в syslog 
   * Создаем [[Регистрация событий в Linux#​Журнал важных сообщений]] в rsyslog, пишем в него все события с указанием уровня важности (можно и источник события)   * Создаем [[Регистрация событий в Linux#​Журнал важных сообщений]] в rsyslog, пишем в него все события с указанием уровня важности (можно и источник события)
   * Убеждаемся,​ что они соответствуют примерам важных событий   * Убеждаемся,​ что они соответствуют примерам важных событий
поиск_важных_событий_в_syslog.1787054822.txt.gz · Last modified: 2026/08/18 15:07 by val