Paano ito nababalewalaan
Bumabalik online ang ahente, kaya mukhang maayos ang lahat. Pagkatapos ay nagsisimula muli. Ang paulit-ulit na pag-restart ay maaaring magtago sa likod ng isang proseso na mukhang malusog tuwing titingnan mo ito.
Ang hindi natapos na gawain ay nananatili sa iyong listahan ng gagawin habang patuloy na muling naglulunsad ang runtime. Wala pang pagkakasunod-sunod ng mga event ng session, ang bawat pag-restart ay mukhang sariwang simula. Magkasama, nagmumungkahi sila ng problema sa pagiging maaasahan na nararapat na imbestigahan.
Ano ang natutukoy ng ClawMetry
Binibilang ng ClawMetry ang mga naitalang simula at pag-restart ng session sa loob ng isang limitadong window. Kapag sapat na ang naipon, nagpapataas ito ng natuklasan sa paulit-ulit na pag-restart. Kasama sa ebidensya ang bilang at kung ginamit ba ng paghahambing ang mga timestamp o ang event window.
Ang pagkakaibang nagbabago ng natuklasan
Halimbawa ng pag-trigger
2 simula sa loob ng isang minuto
Babala na natuklasan
Tahimik na paghahambing
Isang solong simula
Walang natuklasan para sa detector na ito.
Ang nasuring halimbawa ay nagtatala ng dalawang simula na isang minutong pagitan at nagpo-produce ng babala. Ang isang solong simula ay nananatiling tahimik. Ang default na window ng pag-restart ay labinlimang minuto, at iniuulat ng natuklasan ang threshold na ginamit para sa pagsusuring iyon.
Suriin ang resulta ng detector
{
"kind": "crashed",
"severity": "warning",
"evidence": {
"restarts": 2,
"threshold": 2,
"window_sec": 900,
"threshold_source": "static",
"observed": "session.started/restarted events counted by timestamps",
"span_sec": 60
}
}I-download ang mga input at kumpletong resulta (JSON)Paano sinuri ang halimbawa
Sinusuri ng mga halimbawang ito ang inilathala na detector gamit ang isinulat na data ng kaganapan o mga configuration file na maaaring itapon. Isinasalarawan ng mga video ang mga gawi na iyon. Hindi ito mga recording ng mga live na ahente o ng interface ng produkto. Walang utos sa mga halimbawa ang naisakatuparan.
Itinatag ng resulta ang gawi para sa mga input na ito. Hindi nito itinatag ang runtime ingestion, pag-iwas o tunay na kompromiso. Suriin ang nakalagay na source contract.
Ano ang susunod na titingnan
Suriin ang mga log ng runtime para sa mga dahilan ng paglabas at mga error sa pagsisimula. Tingnan ang presyon ng resource at ang huling aksyon bago ang pag-restart. Kapag natugunan na ang sanhi, kumpirmahin na nagpapatuloy ang pagtakbo ng ahente at bumabalik sa orihinal na gawain.
- Basahin ang mga log ng paglabas ng runtime
- Suriin ang naunang aksyon
- Kumpirmahin na nananatiling aktibo ang session
Ano ang itinatag ng signal na ito
Ang paulit-ulit na mga event ng simula ay isang signal ng pagiging maaasahan. Hindi nila pinapatunayan ang sanhi ng crash, at ang isang sadyang pag-restart ay maaaring makatulong sa bilang.