文档导航与搜索

巡检报告与问题跟进

阅读检查项与测量值,分派异常负责人,记录处理进展并通过复检确认恢复。

适合: 巡检维护人员与值班工程师内容核对:
本页目录

选择检查内容

选择当前版本提供的固定检查模板,核对路径、服务名、端口和阈值等参数。固定模板只接受对应类型的值,不把 shell 表达式或任意命令当作参数。

检查方向要核对的内容
文件系统空间和 inode;确认检查的是目标文件系统
服务或进程systemd 单元或进程短名称与目标环境相符
端口本机 TCP 监听,不等于远端网络可达
证书本机 PEM 到期,不等于远程证书链校验
时间同步systemd NTP 同步状态,不等于实测时钟偏差

阅读一次巡检报告

  1. 先确认执行时间、目标与检查版本,避免拿旧规则的结果解释新阈值。
  2. 分别查看执行状态和检查状态。命令完成可能同时出现异常、健康和无法判断的检查项。
  3. 展开异常检查项,核对测量值、阈值和依据。缺工具、服务未加载或数据不可用时先处理采集条件。
结构化巡检报告示例:磁盘异常、内存未知与负载检查通过可以出现在同一次执行中。演示数据。
结构化巡检报告示例:磁盘异常、内存未知与负载检查通过可以出现在同一次执行中。演示数据。 查看大图

分派与处理异常

  1. 从异常进入问题详情,确认问题对应的主机、检查项与当前发生周期。
  2. 由有权限的人员认领或指派给当前项目的负责人,记录已采取的排查步骤与下一步。
  3. 如页面提供处置入口,选择同项目已发布的脚本或模板版本,核对唯一目标与参数。
  4. 明确确认本次操作,以及成功后自动复检原检查的授权。处置仍遵循原有权限、MFA 和审批要求。

什么时候算已恢复

同一检查持续异常会合并跟进,不应重复开多个问题。只有相同检查与目标配置的后续健康结果才能确认恢复;未知、读取失败、处置脚本执行成功都不能代替健康复检。

恢复后再次异常会记录新的发生情况并保留历史。更换检查阈值或目标不应自动关闭旧配置的问题;复盘时同时查看检查版本、处置与复检记录。

通知状态如何理解

负责人收到的站内消息用于进入有权限的问题详情。消息已登记不等于对方已读,也不代表已经通过邮件或其他外部通道送达。重要问题应核对认领和处理进度。

遇到与文档不一致的情况

请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。

weiwendi@aiops.red