منهج نواة تقنية الجلسة الثامنة عشرة

من ويكي أضِف
مراجعة 16:37، 18 أبريل 2021 بواسطة صبري (نقاش | مساهمات) (تعديل طفيف)
(فرق) → مراجعة أقدم | المراجعة الحالية (فرق) | مراجعة أحدث ← (فرق)
اذهب إلى التنقل اذهب إلى البحث

الهدف من الجلسة

محتوى الجلسة

  • التأكيد على أهمية السجلات
  • فهم أساسيات سجل rsyslog
  • امكانية استلام متطلبات التسجيل من الشبكة
  • القدرة على تخزين السجلات في مخازن بيانات مختلفة (ملف اختبار ، قاعدة بيانات)
  • فهم التسهيلات و درجات الخطورة
  • مراجعة ملف تكوين سجل النظام

طريقة التقديم

  • يسأل الميسر عن مفهوم السجلات و أهميته لمدراء النظم والمستخدمين
    • إجابة استرشادية
      • الكشف عن الأخطاء والمشاكل
      • يساعدك على توفير وقتك أثناء استكشاف الأخطاء وإصلاحها.
  • يشرح الميسر ما هو rsyslog
    • إجابة استرشادية: هو أداة تسجيل قياسية. يقوم بجمع رسائل البرامج والخدمات المختلفة بما في ذلك النواة(kernel) ، ويخزنها ، بناءً على الإعداد ، في مجموعة من ملفات السجل تحت / var / log عادة.
  • يسأل الميسر عن المكان القياسي لوضع السجلات طبقا لـ FHS
  • يستعرض الميسر ملف إعداد rsyslog
    • يحصل عفريت rsyslog على إعداداته من ملف rsyslog.conf الموجود في مجلد etc/
    • تتكون مجموعتا التعليمات من محدد (selector) وإجراء (action)، ويتم الفصل بين الجزئين بفراغ
    • يُحدد جزء "المحدد" مصدر وأهمية رسالة السجل وأما جزء "الإجراء" فيحتوي على ما يجب فعله مع تلك الرسالة.
    • ينقسم جزء "المحدد" إلى جزئين مفصولين بنقطة .، ويسمى الجزء الأول بـ facility (جزء أصل الرسالة) وأما الثاني وهو الذي يأتي بعد النقطة فيسمى بـ priority (جزء درجة أهمية الرسالة) ومعا، أي جزئي facility/priority والإجراء يخبران rsyslog ماذا يفعل عندما يتم إنشاء رسالة تتطابق مع المعايير.
  • يشرح الميسر الأنواع المختلفة من المنشآت (facilities) و أولويات السجل (log)
    • أنواع المختلفة من المنشآت (facilities) التي يعترف بها نظام لينكس:
  • auth أو authpriv: الرسائل التي تأتي من الأحداث المرتبطة بالأمن والتراخيص (authorization).
  • kern: للرسائل القادمة من نواة لينكس.
  • mail: للرسائل التي تم إنشاؤها من نظام الفرعي للبريد.
  • cron: للرسائل المتعلقة بعفريت Cron.
  • daemon: للرسائل القادمة من العفاريت.
  • news: للرسائل القادم من النظام الفرعي لأخبار الشبكة.
  • lpr: لرسائل السجل المتعلقة بالطباعة.
  • user: لرسائل السجل القادمة من برامج المستخدم.
  • من local0 إلى local7: محجوزة للاستخدام المحلي.
  • الأولويات بترتيب تصاعدي:
  • debug: بيانات تنقيح البرامج.
  • info: رسالة معلومات بسيطة - لا يلزم التدخل.
  • notice: حالة قد تتطلب الاهتمام.
  • warn: تحذير.
  • err: خطأ.
  • crit: حالة حرجة.
  • alert: حالة تتطلب تدخلًا فوريًا.
  • emerg: حالة طارئة مستعجلة.

التدريب