Submit Search
202005 log analyse
Download as PPTX, PDF
0 likes
59 views
SAKURUG co.
About : Log analyse Target : Web site
Engineering
Read more
1 of 19
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
More Related Content
ODP
ライブコーディングとデモで理解するWebセキュリティの基礎
Takahisa Kishiya
PPTX
温故知新ローカルに検証環境を作ろう
武彦 大山
PDF
Cent7@zabbix2.4を試す
masayoshi shiraishi
PDF
NVMFS 使ってみたとか 言っちゃって マジカジュアルな奴
Akihiro Kuwano
PDF
OSS監視ツールSensuの紹介
Akihiko Horiuchi
PDF
130821 owasp zed attack proxyをぶん回せ
Minoru Sakai
PDF
sensuのちょっと進んだ使い方
正貴 小川
PDF
第2回インフラエンジニアのためのプレゼン技術研究会(オススメの技術書)
Ken Sawada
ライブコーディングとデモで理解するWebセキュリティの基礎
Takahisa Kishiya
温故知新ローカルに検証環境を作ろう
武彦 大山
Cent7@zabbix2.4を試す
masayoshi shiraishi
NVMFS 使ってみたとか 言っちゃって マジカジュアルな奴
Akihiro Kuwano
OSS監視ツールSensuの紹介
Akihiko Horiuchi
130821 owasp zed attack proxyをぶん回せ
Minoru Sakai
sensuのちょっと進んだ使い方
正貴 小川
第2回インフラエンジニアのためのプレゼン技術研究会(オススメの技術書)
Ken Sawada
What's hot
(8)
PDF
OWASP_Kyushu_Local_Chapter_Meeting_7th
ShuyaMotouchi1
PDF
情報セキュリティCAS 第三十六回放送用スライド
Kumasan, LLC.
PPTX
Javaの速度比較
Satoshi Kubo
PDF
情報セキュリティCAS 第六十回放送用スライド
Kumasan, LLC.
PDF
Sensuでネットワーク監視やってみた
Akihiko Horiuchi
PDF
防御から謝罪まで・・・WordPressにヤマを張るっ!
yoshinori matsumoto
PDF
Proxy War
zaki4649
PDF
Sensu Introduction
Akihiko Horiuchi
OWASP_Kyushu_Local_Chapter_Meeting_7th
ShuyaMotouchi1
情報セキュリティCAS 第三十六回放送用スライド
Kumasan, LLC.
Javaの速度比較
Satoshi Kubo
情報セキュリティCAS 第六十回放送用スライド
Kumasan, LLC.
Sensuでネットワーク監視やってみた
Akihiko Horiuchi
防御から謝罪まで・・・WordPressにヤマを張るっ!
yoshinori matsumoto
Proxy War
zaki4649
Sensu Introduction
Akihiko Horiuchi
Ad
Similar to 202005 log analyse
(20)
PDF
30分で分かる!OSの作り方 ver.2
uchan_nos
PDF
hbstudy#06
tsakaguchi
PDF
Azure アプリケーション アーキテクチャ ガイド 紹介
Kazuyuki Nomura
PDF
PostgreSQLのトラブルシューティング@第5回中国地方DB勉強会
Shigeru Hanada
PDF
Javaアプリケーションサーバ 構築・運用の勘所
Takahiro YAMADA
PPTX
.NET vNext
信之 岩永
PDF
ソースコード検査に耐えるコードとは?
Yasuo Ohgaki
PDF
わんくま東京勉強会#46 Azureセッション資料
guest628c07
PDF
わんくま東京勉強会#46 Azureセッション資料
Shinichiro Isago
PDF
地方企業がソーシャルゲーム開発を成功させるための10のポイント
Kentaro Matsui
PPTX
MySQLの運用でありがちなこと
Hiroaki Sano
PDF
とあるメーカーのRedmine活用事例
agileware_jp
PDF
Example of exiting legacy system
TakamchiTanaka
PPTX
20171014 Joetsu Tech Meetup #1
Kazuki Ueki
PPTX
EmbulkとDigdagとデータ分析基盤と
Toru Takahashi
PPTX
EmbulkとDigdagとデータ分析基盤と
Toru Takahashi
PDF
【15-B-L】Spinnakerで実現するデプロイの自動化
Developers Summit
PDF
20190413 Joetsu TechMeetup 03
Kazuki Ueki
PDF
大規模ソフトウェア開発とテストの経験について
Rakuten Group, Inc.
PPTX
The seminar of asp.net at 201908 sakurug
SAKURUG co.
30分で分かる!OSの作り方 ver.2
uchan_nos
hbstudy#06
tsakaguchi
Azure アプリケーション アーキテクチャ ガイド 紹介
Kazuyuki Nomura
PostgreSQLのトラブルシューティング@第5回中国地方DB勉強会
Shigeru Hanada
Javaアプリケーションサーバ 構築・運用の勘所
Takahiro YAMADA
.NET vNext
信之 岩永
ソースコード検査に耐えるコードとは?
Yasuo Ohgaki
わんくま東京勉強会#46 Azureセッション資料
guest628c07
わんくま東京勉強会#46 Azureセッション資料
Shinichiro Isago
地方企業がソーシャルゲーム開発を成功させるための10のポイント
Kentaro Matsui
MySQLの運用でありがちなこと
Hiroaki Sano
とあるメーカーのRedmine活用事例
agileware_jp
Example of exiting legacy system
TakamchiTanaka
20171014 Joetsu Tech Meetup #1
Kazuki Ueki
EmbulkとDigdagとデータ分析基盤と
Toru Takahashi
EmbulkとDigdagとデータ分析基盤と
Toru Takahashi
【15-B-L】Spinnakerで実現するデプロイの自動化
Developers Summit
20190413 Joetsu TechMeetup 03
Kazuki Ueki
大規模ソフトウェア開発とテストの経験について
Rakuten Group, Inc.
The seminar of asp.net at 201908 sakurug
SAKURUG co.
Ad
More from SAKURUG co.
(9)
PDF
20200515 web analyse_tool
SAKURUG co.
PPTX
The introduction to_sns_marketing_20200515
SAKURUG co.
PPTX
20200214 the seminar of information security with sample answer
SAKURUG co.
PPTX
20200214 the seminar of information security
SAKURUG co.
PPTX
【資料】【Web開発者向け】クラウドセミナー@渋谷 #2【Azure入門】
SAKURUG co.
PPTX
【ハンズオン手順書】【Web開発者向け】クラウドセミナー@渋谷 #2【Azure入門】
SAKURUG co.
PPTX
201910 azure seminar
SAKURUG co.
PPTX
The procedure of asp.net at 201908 sakurug seminar
SAKURUG co.
PPTX
Db seminar 20190619
SAKURUG co.
20200515 web analyse_tool
SAKURUG co.
The introduction to_sns_marketing_20200515
SAKURUG co.
20200214 the seminar of information security with sample answer
SAKURUG co.
20200214 the seminar of information security
SAKURUG co.
【資料】【Web開発者向け】クラウドセミナー@渋谷 #2【Azure入門】
SAKURUG co.
【ハンズオン手順書】【Web開発者向け】クラウドセミナー@渋谷 #2【Azure入門】
SAKURUG co.
201910 azure seminar
SAKURUG co.
The procedure of asp.net at 201908 sakurug seminar
SAKURUG co.
Db seminar 20190619
SAKURUG co.
202005 log analyse
1.
Webシステム障害時の ログ解析手法 システムインテグレーション事業部 草場 友光
2.
自己紹介 • 普段はASP.NET(C#)の保守プロジェクト • 以前はサーバ構築・ネットワーク保守とか •
さらに以前はJava • 情報処理安全確保支援士(登録番号001462) tomo_kusaba
3.
本日の目的 • システム障害時に絞ったログ解析の仕方を身につける • 障害発生時なのでとにかく短時間に原因を見つけ障害復旧に結 びつけることが重要
4.
とにかく準備! • 想定する障害はいずれおきるもの • 手がかりとなるログは一体何だろう?? •
Webシステムによってシステム構成が異なり当然出力されてい るログも異なる
5.
どこで障害が起きる? ハードウェア OS ミドルウェア Webアプリケーション 外部との通信 DB
6.
どんなログを読む必要がある?? • アプリケーションログ • Webサーバ •
データベース • ミドルウェア • イベントログ • パフォーマンスログ それぞれがそれぞれの形式で出力されている難しさ
7.
事例 • とある社内向けWebシステムが予期せぬOS再起動が発生 • 運用チームがWindowsUpdateを適用してから正規のOS再起動実施ま での間に発生 •
当初、運用チームとしてはOS再起動直前に異常なCPU負荷を検出して いたのでこの結果だとして保守チームに調査依頼 • WindowsUpdate.logを調査したところ、WindowsUpdateによってOS 再起動が発生していることを確認。運用チームで数ヶ月前に手順を変 更していることから見直しを求める。
8.
時刻同期はできてる? • 特に、オンプレミスシステムにおいて • データベース •
バッチサーバ • アプリケーションサーバ • etcの時刻がバラバラでは取得されるログの時刻情報が役に立たない • 1日1回以上の時刻同期は必要
9.
事例 • ファイル送受信ミドルウェアでファイル受信後、ジョブ管理ミ ドルウェアでバッチ起動しデータベース登録する機能がある • ほぼ同時に複数ファイル受信したときに、データベースの登録 が漏れることがあった。 •
登録漏れしているのは最初に送信されたファイルのデータ分
10.
事例 • 調査したログ • ファイル送受信ミドルウェアの各種ログ→バッチサーバの時刻 •
ジョブ管理ミドルウェアの各種ログ→バッチサーバの時刻とジョブ管 理ミドルウェアの管理サーバの時刻 • アプリケーション出力ログ→バッチサーバの時刻 すべてはms単位で見ていく必要があった
11.
事例 • 調査結果 • ファイル送受信ミドルウェアからジョブ管理ミドルウェアのバッチ起 動はキュー投入が完了した時点で処理が戻っている。 •
バッチは動作中だが、ファイル送受信ミドルウェアは次のファイルを 受信開始してしまった。 • バッチのなかで受信ファイルを読む処理は後半であるため1ファイル目 の登録がされなかった。
12.
ログの意味わかりますか? • 障害時にいきなりログを読めといっても無理! • 普段から普段出ているログを読む •
普段のログがわからなければ異常データもわからないよね?? • ログの意味をマニュアルなどで調べておく • 特にステータスコード、エラーコードはすぐに調べられるよう にしておく。
13.
そもそもどうやってログを読んでる? 1. テキストエディタ 2. Excel 3.
ログリーダーを自作しよう!!
14.
ログリーダーを自作しよう • C#erなのでWebもデスクトップアプリもC#で作ります! • Webサーバのアクセスログリーダーを作ってみます。 •
(とても高機能なフリーソフトが多数存在しているということはおい ておきます) • この世のテキストのログの多くはタブ区切り、カンマ区切り、 スペース区切り、固定長のどれか。
15.
ログの仕様について 列数 出力項目 出力例 1
アクセス元 8.8.8.8 2 Cユーザ名 - 3 認証ユーザ名 - 4 時刻 [27/Apr/2020:12:24:31 +0900] 5 リソース "GET /MuseWiki/index.php?FrontPage HTTP/2.0" 6 ステータス 200 7 転送量 13268 半角スペース区切りとする
16.
作ってみた https://github.com/tomokusaba/IISLogViewer
17.
さらに発展させると • Webサーバのアクセスログとアプリケション出力ログを読む • 時系列でソート •
etc • 複数のログを組み合わせて読めるようにしておくと便利ですよ ね
18.
まとめ そなえよ つねに
19.
おしまい
Download