Collecte d'informations de débogage avec sos
La commande sos collecte des informations sur un système, telles que la configuration matérielle, la configuration logicielle et l'état opérationnel. Vous pouvez également utiliser la commande sos report pour activer les fonctions de diagnostic et d'analyse sur le système actuel.
- Fichiers de config. système
- Informations relatives au matériel
- Exécution de processus et de services
- Détails du noyau
- Fichiers journaux
- Sortie de commandes système spécifiques
Le rapport généré est utile dans les cas où le support technique Oracle vous aide à résoudre un problème dans le système. Le support technique peut utiliser le rapport pour obtenir une image exacte du système, de ses ressources, de toutes les applications et de tous les processus qui existent dans le système, ainsi que de toutes les autres données qui peuvent aider à trouver les causes des problèmes que vous rencontrez.
L'utilitaire sos requiert l'installation du package sos. Dans les images de plate-forme Oracle Linux, l'utilitaire sos est installé par défaut.
Si vous utilisez une autre image Linux, vérifiez si l'utilitaire sos est installé.
- Vérifiez si l'utilitaire
sosest installé :rpm -q sosSi l'utilitaire
sosest installé, la commande renvoie la version installée. Par exemple :sos-4.7.2-2.0.2.el8_10.noarch - Si l'utilitaire
sosn'est pas présent, installez-le via le gestionnaire de packages. Par exemple :sudo dnf install sos
Référence de commande sos
Ce tableau fournit des informations sur la commande sos.
| Action | Commande | Description |
|---|---|---|
Créez le rapport sos. |
sos report
|
Collecte toutes les informations de diagnostic et de configuration du système et de ses applications installées. |
Masquez les informations sensibles du rapport sos. |
sos clean
|
Masque les informations dans un rapport existant avant qu'elles ne soient fournies au support technique Oracle. |
Pour obtenir la liste des options et des arguments que vous pouvez utiliser avec l'utilitaire sos, exécutez la commande suivante :
sos report -hoptional arguments:
-h, --help show this help message and exit
Global Options:
--batch Do not prompt interactively
--config-file CONFIG_FILE
specify alternate configuration file
...
Pour plus d'informations, saisissez man sos ou reportez-vous à la documentation utilisateur OS.
Création de l'état sos
Pour collecter des informations de diagnostic et de configuration à partir du système et de ses applications installées, générez un rapport en exécutant la commande sos report en tant qu'utilisateur root. Si vous générez le rapport comme lié à un cas de dépannage spécifique, appuyez sur Entrée pour continuer et entrer l'ID du cas.
sudo sos report
sos report (version 4.8.1)
This command will collect diagnostic and configuration information from
this Oracle Linux system and installed applications.
An archive containing the collected information will be generated in
/var/tmp/sos.s4zah5s1 and may be provided to a Oracle America support
representative.
Any information provided to Oracle America will be treated in accordance
with the published support policies at:
Distribution Website : https://support.oracle.com/
Commercial Support : https://support.oracle.com/
The generated archive may contain data considered sensitive and its
content should be reviewed by the originating organization before being
passed to any third party.
No changes will be made to system configuration.
Press ENTER to continue, or CTRL-C to quit.
Optionally, please enter the case id that you are generating this report for []:
Le rapport est généré sous la forme d'un fichier tar compressé par xa dans le répertoire /var/tmp. Dans le nom de fichier du rapport, ID est créé dynamiquement par l'utilitaire.
Lorsque vous contactez le support technique Oracle pour diagnostiquer et résoudre les problèmes que vous avez observés dans le système, sachez que le rapport contient des informations sensibles propres à votre entreprise. Vérifiez le contenu du rapport et identifiez les informations sensibles avant d'envoyer le rapport à un tiers. Reportez-vous à la section Hiding Sensitive Information in an sos Report.
Selon les packages installés et le chargement de votre système, le rapport peut prendre beaucoup de temps.
- Si de nombreux packages sont installés sur le système, utilisez la commande suivante pour désactiver la vérification de la base de données rpm :
sos report -k rpm.rpmva=off - Si le système est fortement chargé, utilisez la commande suivante pour désactiver l'option
kernel.sysrq:sos report -k kernel.sysrq=off
Une fois que vous avez fourni les informations demandées, la commande génère le rapport, ce qui peut prendre beaucoup de temps. A la fin du processus, l'écran affiche un message semblable au suivant :
Your sosreport has been generated and saved in:
/var/tmp/sosreport-hostname-case#-datestamp-ID.tar.xz
Size 20.62MiB
Owner root
sha256 428f7b4118acd2d349bb022946877d853aa0eefbb4d340af3839810dc634b8b7
Please send this file to your support representative.
...
Running plugins. Please wait ...
Finishing plugins [Running: unpackaged]
Finished running plugins
Creating compressed archive...
Your sosreport has been generated and saved in:
/var/tmp/sosreport-<user_name>-<os>-<date>.tar.xz
Size 15.72MiB
Owner root
sha256 0fcfef63887d76ebd5b831be5d93d7953b0b9a431d81c9665459fbc8ce4a5f16
Please send this file to your support representative.
Utilisations supplémentaires de la commande sos
Personnalisez la sortie des rapports sos à l'aide des options de commande sos supplémentaires.
La commande sos report peut également être utilisée avec d'autres options. Par exemple, pour répertorier uniquement les plug-ins et options de plug-in disponibles dans le rapport. Vous pouvez également obtenir uniquement les informations propres à une zone de problème et spécifier des options pour personnaliser le rapport généré.
- Pour répertorier uniquement les plug-ins et options de plug-in disponibles dans le rapport :
sudo sos report -lLes modules d'extension affichés par la commande sont regroupés selon les sections suivantes :
- Tous les plugins activés
- Tous les plugins désactivés
- Options disponibles pour tous les plugins
- Options de plug-in disponibles
Reportez-vous à la documentation utilisateur OS pour savoir comment activer ou désactiver des modules d'extension et comment définir des valeurs pour les options de module d'extension.
- Pour enregistrer uniquement des informations sur Apache et Tomcat et rassembler tous les journaux Apache :
sudo sos report -o apache,tomcat -k apache.log=on - Pour activer toutes les options booléennes pour tous les modules d'extension chargés (à l'exception du module d'extension
rpm.rpmva) et vérifier tous les packages, procédez comme suit :sudo sos report -a -k rpm.rpmva=off
Masquage d'informations sensibles dans un rapport sos
Masquez les informations dans un rapport sos avant de les fournir au support technique Oracle.
Pour sécuriser les informations sensibles avant d'envoyer le rapport en externe, vous pouvez utiliser la fonctionnalité clean de l'utilitaire sos. Cette fonctionnalité tente de brouiller les informations du rapport considérées comme sensibles, telles que les informations suivantes :
-
Adresses et réseaux IPv4 (les topologies de réseau sont conservées)
-
Adresses MAC
-
Noms d'hôte
-
Noms utilisateur
-
Tous les mots ou expressions que vous spécifiez avec l'option
--keyword
Pour utiliser l'utilitaire sos clean sur un rapport généré, saisissez la commande suivante et suivez les invites qui s'affichent :
sudo sos clean /var/tmp/sosreport-hostname-case#-datestamp-ID.tar.xz
...
Users should review any resulting data and/or archives generated or processed by
this utility for remaining sensitive content before being passed to a third
party.
Press ENTER to continue, or CTRL-C to quit.
A la fin du processus, l'écran affiche un message semblable au suivant :
Successfully obfuscated 1 report(s)
A mapping of obfuscated elements is available at
/var/tmp/sosreport-<host0-2022-08-08-qxbegcn>-private_map
The obfuscated archive is available at
/var/tmp/sosreport-<host0-2022-08-08-qxbegcn-obfuscated>.tar.xz
Size 3.62MiB
Owner root
Please send the obfuscated archive to your support representative and keep the mapping file private
Le rapport qui a été nettoyé des informations sensibles est également stocké dans /var/tmp. Cependant, le nom du fichier lui-même est révisé. Le nom d'hôte est générique et, surtout, obfuscated est ajouté au nom de fichier afin que vous puissiez identifier la version correcte du rapport.
Tenez compte des points suivants à propos de l'utilitaire sos clean :
-
La fonctionnalité
cleanest une méthode au mieux pour identifier puis masquer les informations sensibles. Toutefois,sos cleanne garantit pas que la couverture du processus de masquage est complète dans un système spécifique. -
Les rapports traités à l'aide de la commande
sos cleanbrouillent certains détails dont un tiers, tel qu'un représentant du support technique, pourrait avoir besoin pour fournir une meilleure aide lors de la résolution des problèmes. - Vous devez toujours auditer les archives et les rapports générés par l'utilitaire
sosavant d'envoyer l'un de ces fichiers en externe.
Pour nettoyer automatiquement tout rapport sos que vous créez, utilisez la syntaxe de commande suivante lors de la génération d'un rapport :
sudo sos report --cleanPour plus d'informations, saisissez man sos ou reportez-vous à la documentation utilisateur OS.
Consultation des résultats sosreport
Configurez et examinez l'ensemble des informations de débogage sur Oracle Linux.
La commande sos est configurée automatiquement pour collecter des informations matérielles, des fichiers de configuration système et des données de journal. Vous pouvez activer et désactiver des modules pour répondre aux exigences de protection des données.
Les informations sur le module fournies dans ce tableau sont liées à
sos 4.8. Pour vérifier les modules que vous avez installés, exécutez la commande sos report. La sortie inclut la version de l'utilitaire sos que vous exécutez. La désactivation de modules empêche la commande sos de collecter certains détails qui peuvent être nécessaires pour le dépannage avancé, tels que les informations réseau.
|
Module |
Type d'informations |
Fichiers inclus |
|---|---|---|
|
|
Fichiers journaux d'installation |
|
|
|
Fichiers journaux d'audit |
|
|
|
Détails du processus d'initialisation du système |
|
|
|
Commandes |
|
|
|
Fichiers journaux de l'imprimante |
|
|
|
Données contextuelles |
|
|
|
Détails matériels |
|
|
|
Liste de tous les fichiers utilisés |
|
|
|
Configuration du démarrage du noyau et du système |
|
|
|
Détails matériels |
|
|
|
Identification de l'hôte |
|
|
|
Fichiers journaux système |
|
|
|
Liste des bibliothèques partagées |
|
|
|
Fichiers journaux système |
|
|
|
Détails matériels |
|
|
|
Détails matériels |
|
|
|
Identification du réseau |
|
|
|
Paramètres de sécurité de connexion |
|
|
|
Détails matériels |
|
|
|
Liste de tous les processus en cours d'exécution et détails des processus |
|
|
|
Détails matériels |
|
|
|
Packages logiciels installés |
|
|
|
Données de ressource et d'utilisation |
|
|
|
Paramètres de sécurité |
|
|
|
Tous les services système définis |
|
|
|
Configuration SSH |
|
|
|
Journaux de l'interface graphique pour le système X Window |
|
|
|
Packages logiciels installés |
|