Resultat
Vad ett Sentinel-resultat innehåller, vad dess allvarlighetsgrader, kategorier och statusar betyder, och när det stängs, öppnas igen och tas bort.
Kräver: sentinel/read
Vad ett resultat visar
| Del | Innehåll |
|---|---|
| Allvarlighetsgrad och Kategori | Se Allvarlighetsgrad och kategori |
| Vad som händer | Vad som hittades, på ett enkelt språk |
| Påverkan | Vad det orsakar om inget görs |
| Så åtgärdar du det | Numrerade steg — se Steg och vem som gör dem |
| Ser ut som en bugg i Stackship | Visas när Sentinel misstänker en bugg i själva Stackship: vad en rapport ska innehålla, och eventuellt Rapportera till Stackship — se Rapportera en bugg i Stackship |
| Hur du verifierar | Hur du kontrollerar att åtgärden fungerade |
| Tekniska detaljer | Hopfällt: de Bevis som Sentinel grundade resultatet på — se Bevis |
| Detaljer | Ägare (den föreslagna ägaren), Kategori, Allvarlighetsgrad, Status, Först sedd, Senast sedd, Status ändrad, Löst den, Fingeravtryck och Resurs |
Sedd N gånger räknar varje körning och varje regelkontroll som såg problemet igen; ett regelresultat räknas därför upp med några minuters mellanrum så länge felet består.
Allvarlighetsgrad och kategori
| Allvarlighetsgrad | Betydelse |
|---|---|
| Kritisk (critical) | Kräver uppmärksamhet nu — en aktiv sårbarhet eller en allvarlig felkonfiguration |
| Hög (high) | Bör åtgärdas snart — en betydande risk |
| Medel (medium) | En måttlig risk som är värd att åtgärda |
| Låg (low) | Ett mindre problem eller en förbättring enligt bästa praxis |
Kategorin är Säkerhet, Prestanda, Tillförlitlighet eller Kod. När ett resultat ses igen med högre allvarlighetsgrad får det den högre; den sänks aldrig.
Steg och vem som gör dem
Varje steg kräver en behörighet på resursen, till exempel att ändra den, skala den eller läsa dess loggar, och du ser bara de steg som du har behörigheten för i boundaryn. En notis säger hur många steg till det finns; fråga din Boundary Owner, eller Operations. Ett steg som inte kräver någon behörighet, till exempel att vänta, visas för alla.
När åtgärden inte är din att göra står det under Kontakta Operations eller Kontakta Stackship Support, med orsaken. När inget behöver göras står det Du behöver inte göra något just nu. Resultat som registrerades innan steg fanns visar sin ursprungliga rekommendationstext.
Bevis
Varje bevis visar sin typ och källa, namnrymden och objektet det kom från, sitt tidsintervall och sitt innehåll, som fälls ut på begäran. Loggbevis visar också podden och containern, om raderna kommer från Föregående container — den som kraschade — och om äldre rader skurits bort.
Bevis sparas bara så länge en nylig körning eller kontroll hänvisar till dem. Ett äldre resultat säger Inga bevis finns sparade för detta resultat.
Se upp
Bevis visas för alla som kan läsa boundaryns resultat — även loggrader, som hamnar på ett resultat via Analysera med loggar eller när plattformens operatör har slagit på loggbevis. Den som inte får läsa en resurs loggar kan alltså läsa raderna som sparats på ett resultat om den. Allt maskeras först, men maskeringen fångar bara igenkännbara former.
Statusar
| Status | Betydelse |
|---|---|
| Öppen | Nytt, eller finns kvar, och inte granskat |
| Bekräftad | Granskat och godtaget som verkligt, inte åtgärdat än |
| Löst | Ses inte längre |
| Manuellt löst | Markerat som åtgärdat av en person |
| Falskt positiv | Inget verkligt problem |
| Åtgärdas inte | Ett verkligt problem som inte kommer att åtgärdas |
Öppen- och Bekräftad-resultat är aktiva: det är dem Aktiva larm och Aktiva per kategori räknar.
Stängning, återöppning och borttagning
- Stängning. Ett Öppen- eller Bekräftad-resultat som inte har setts under två analysintervall — en timme som standard — blir Löst. För regelresultat räknas timmen från den senaste regelkontroll som såg det. En körning där språkmodellen inte gav något användbart svar stänger inga av de resultat som modellen skrivit.
- Återöppning. Ett Löst- eller Manuellt löst-resultat som ses igen blir Öppen.
- Bedömningar står sig. Falskt positiv och Åtgärdas inte ändras aldrig av sig själva, hur ofta problemet än ses igen.
- Borttagning. Löst- och Manuellt löst-resultat tas bort 30 dagar efter att de stängdes, som standard. Aktiva resultat, Falskt positiv och Åtgärdas inte tas aldrig bort.