Hoppa till innehållet
Stackship-dokumentation English

SentinelAnvändareMaskinöversatt

Resultat

Vad ett Sentinel-resultat innehåller, vad dess allvarlighetsgrader, kategorier och statusar betyder, och när det stängs, öppnas igen och tas bort.

Kräver: sentinel/read

Vad ett resultat visar

Del Innehåll
Allvarlighetsgrad och Kategori Se Allvarlighetsgrad och kategori
Vad som händer Vad som hittades, på ett enkelt språk
Påverkan Vad det orsakar om inget görs
Så åtgärdar du det Numrerade steg — se Steg och vem som gör dem
Ser ut som en bugg i Stackship Visas när Sentinel misstänker en bugg i själva Stackship: vad en rapport ska innehålla, och eventuellt Rapportera till Stackship — se Rapportera en bugg i Stackship
Hur du verifierar Hur du kontrollerar att åtgärden fungerade
Tekniska detaljer Hopfällt: de Bevis som Sentinel grundade resultatet på — se Bevis
Detaljer Ägare (den föreslagna ägaren), Kategori, Allvarlighetsgrad, Status, Först sedd, Senast sedd, Status ändrad, Löst den, Fingeravtryck och Resurs

Sedd N gånger räknar varje körning och varje regelkontroll som såg problemet igen; ett regelresultat räknas därför upp med några minuters mellanrum så länge felet består.

Allvarlighetsgrad och kategori

Allvarlighetsgrad Betydelse
Kritisk (critical) Kräver uppmärksamhet nu — en aktiv sårbarhet eller en allvarlig felkonfiguration
Hög (high) Bör åtgärdas snart — en betydande risk
Medel (medium) En måttlig risk som är värd att åtgärda
Låg (low) Ett mindre problem eller en förbättring enligt bästa praxis

Kategorin är Säkerhet, Prestanda, Tillförlitlighet eller Kod. När ett resultat ses igen med högre allvarlighetsgrad får det den högre; den sänks aldrig.

Steg och vem som gör dem

Varje steg kräver en behörighet på resursen, till exempel att ändra den, skala den eller läsa dess loggar, och du ser bara de steg som du har behörigheten för i boundaryn. En notis säger hur många steg till det finns; fråga din Boundary Owner, eller Operations. Ett steg som inte kräver någon behörighet, till exempel att vänta, visas för alla.

När åtgärden inte är din att göra står det under Kontakta Operations eller Kontakta Stackship Support, med orsaken. När inget behöver göras står det Du behöver inte göra något just nu. Resultat som registrerades innan steg fanns visar sin ursprungliga rekommendationstext.

Bevis

Varje bevis visar sin typ och källa, namnrymden och objektet det kom från, sitt tidsintervall och sitt innehåll, som fälls ut på begäran. Loggbevis visar också podden och containern, om raderna kommer från Föregående container — den som kraschade — och om äldre rader skurits bort.

Bevis sparas bara så länge en nylig körning eller kontroll hänvisar till dem. Ett äldre resultat säger Inga bevis finns sparade för detta resultat.

Se upp

Bevis visas för alla som kan läsa boundaryns resultat — även loggrader, som hamnar på ett resultat via Analysera med loggar eller när plattformens operatör har slagit på loggbevis. Den som inte får läsa en resurs loggar kan alltså läsa raderna som sparats på ett resultat om den. Allt maskeras först, men maskeringen fångar bara igenkännbara former.

Statusar

Status Betydelse
Öppen Nytt, eller finns kvar, och inte granskat
Bekräftad Granskat och godtaget som verkligt, inte åtgärdat än
Löst Ses inte längre
Manuellt löst Markerat som åtgärdat av en person
Falskt positiv Inget verkligt problem
Åtgärdas inte Ett verkligt problem som inte kommer att åtgärdas

Öppen- och Bekräftad-resultat är aktiva: det är dem Aktiva larm och Aktiva per kategori räknar.

Stängning, återöppning och borttagning

  • Stängning. Ett Öppen- eller Bekräftad-resultat som inte har setts under två analysintervall — en timme som standard — blir Löst. För regelresultat räknas timmen från den senaste regelkontroll som såg det. En körning där språkmodellen inte gav något användbart svar stänger inga av de resultat som modellen skrivit.
  • Återöppning. Ett Löst- eller Manuellt löst-resultat som ses igen blir Öppen.
  • Bedömningar står sig. Falskt positiv och Åtgärdas inte ändras aldrig av sig själva, hur ofta problemet än ses igen.
  • Borttagning. Löst- och Manuellt löst-resultat tas bort 30 dagar efter att de stängdes, som standard. Aktiva resultat, Falskt positiv och Åtgärdas inte tas aldrig bort.