This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
поиск_важных_событий_в_syslog [2026/08/18 15:11] val |
поиск_важных_событий_в_syslog [2026/09/08 12:25] (current) val |
||
|---|---|---|---|
| Line 3: | Line 3: | ||
| ===== Реклама ===== | ===== Реклама ===== | ||
| - | * Как быстро на вопрос "все ли у нас в порядке" поможет ответить просмотр лог файлов системы? Обычно за "роем" сообщений ничего не видно. Давайте разберемся, как можно выделить то что действительно важно | + | * Как быстро на вопрос "все ли у нас в порядке" поможет ответить просмотр лог файлов системы? Обычно за "роем" сообщений "ничего не видно". Давайте разберемся, как можно выделить то, что действительно важно |
| ===== Техническое задание ===== | ===== Техническое задание ===== | ||
| - | * Отфильровать важные сообщения по ключевым словам | + | * Отфильровать важные сообщения по ключевым словам (создать регулярное выражение с помощю LLM) |
| * Настроить отдельный журнал для сообщений с высокой степенью критичности/уровнием важности | * Настроить отдельный журнал для сообщений с высокой степенью критичности/уровнием важности | ||
| + | * Разаработать приложение для уведомления только о важных сообщениях с помощю LLM | ||
| ===== Запись вебинара ===== | ===== Запись вебинара ===== | ||
| - | * Тэги: | + | * Тэги: syslog, facility, PCRE |
| + | * Рутуб: [[https://rutube.ru/video/13a07f510a46079c3cec91814f5b423b/]] | ||
| + | * Ютуб: [[https://youtu.be/5PYHDZsuzqA]] | ||
| ===== Шаг 1. Что у нас есть, для начала ===== | ===== Шаг 1. Что у нас есть, для начала ===== | ||
| Line 27: | Line 29: | ||
| ... | ... | ||
| </code> | </code> | ||
| - | * Добавляем [[Регистрация событий в Linux#Сервис rsyslog]] на gate | + | * Добавляем [[Регистрация событий в Linux#Сервис rsyslog]] на gate (потребуется для zаbbix или отправки журналов на коллектор) |
| <code> | <code> | ||
| Line 53: | Line 55: | ||
| * [[https://www.zabbix.com/documentation/5.2/ru/manual/regular_expressions|Регулярные выражения]] zabbix documentation | * [[https://www.zabbix.com/documentation/5.2/ru/manual/regular_expressions|Регулярные выражения]] zabbix documentation | ||
| - | * LLM промпт: сгенерируй регулярное выражение PCRE для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре | + | |
| + | * **LLM промпты: ** | ||
| + | - сгенерируй фильтр для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре, задай уточняющие вопросы | ||
| + | - сгенерируй регулярное выражение PCRE для поиска строк со словами error или abandon, исключая строки со словами test или debug, в любом регистре | ||
| + | - сформируй тестовые данные без комментариев | ||
| <code> | <code> | ||
| gate# cat /var/log/syslog | grep -P '^(?!.*(?i:test|debug|vmwgfx)).*(?i:error|abandon|fail|expire)' | gate# cat /var/log/syslog | grep -P '^(?!.*(?i:test|debug|vmwgfx)).*(?i:error|abandon|fail|expire)' | ||
| </code> | </code> | ||
| - | * **Вариант 2**: Используем степени критичности/уровни важности событий в syslog | + | * **Вариант 2**: отбираем события по степени критичности/уровни важности событий в syslog |
| * Создаем [[Регистрация событий в Linux#Журнал важных сообщений]] в rsyslog, пишем в него все события с указанием уровня важности (можно и источник события) | * Создаем [[Регистрация событий в Linux#Журнал важных сообщений]] в rsyslog, пишем в него все события с указанием уровня важности (можно и источник события) | ||