Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Логи корпоративного сервера и диагностика сертификатов

Логи корпоративного сервера и диагностика сертификатов

Администратору: уровни логирования
CTS
ETS
eCTS

Есть следующие уровни логирования серверных сервисов:

Уровень Описание
error Выводит только ошибки. Рекомендуется для систем с более чем 10 тыс. пользователей.
warning Оптимален для постоянной работы.
info Уровень по умолчанию для базовой диагностики.
debug Максимальная детализация. Не используйте постоянно: может вызывать зависание системы.

Как задать уровень логирования

Пример для сервиса интеграции с Active Directory (установка уровня debug):

Архитектура Команда
Docker docker exec -it cts-ad_integration-1 bin/ad_integration rpc "Logger.configure(level: :debug)" Где cts-ad_integration-1 — имя контейнера, ad_integration — имя бинарного файла.
Kubernetes kubectl exec -it {ad-integration} -- bin/ad_integration rpc "Logger.configure(level: :debug)" Где {ad-integration} — имя или ID пода.

Ожидаемый ответ: ok.


Уровень логирования можно задать только для сервисов на Elixir (ad_int, messaging, trusts и др.). Сервисы nginx, Kafka и подобные не поддерживают эту функцию.

Постоянное изменение уровня логирования

Архитектура Команды/шаги
Docker

Для конкретного контейнера (например, trusts) в файл /opt/express/settings.yaml добавьте:

trusts_env_override: LOGGER_LEVEL: debug

Где trusts_env_override — уникальная директива (должна быть единственной в файле). После изменений пересоберите контейнеры:

dpl -d trusts

Для изменения уровня логирования всех контейнеров добавьте в settings.yaml:

logger_level: debug
Kubernetes Изменение не рекомендуется.
Для постоянной работы используйте уровень warning, а не debug.
Администратору: логи Docker-контейнеров корпоративного сервера
CTS
ETS
eCTS

Чтобы собрать логи через панель администратора:

  1. Перейдите в раздел Контейнеры.
  2. Нажмите >_логи у нужного контейнера.
  3. Укажите дату и количество строк, снимите флажок follow (чтобы не получать сообщения в режиме реального времени) и нажмите show.

При переполнении буфера старые логи перезаписываются. Логи очищаются при обновлении контейнера.

Сбор логов через консоль

Ключ tail выполняет вывод последних строк:

cd /opt/express && DPL_PULL_POLICY=never dpl --dc logs --tail=1000 ad_integration > logs.txt

Примеры для других сервисов:

cd /opt/express && DPL_PULL_POLICY=never dpl --dc logs --tail=1000 messaging > logs.txt cd /opt/express-voice && DPL_PULL_POLICY=never dpl --dc logs --tail=1000 coturn > logs.txt

Ключи since и until выводят логи за период:

cd /opt/express && DPL_PULL_POLICY=never dpl --dc logs --since=1h messaging cd /opt/express && DPL_PULL_POLICY=never dpl --dc logs --since=2025-01-27T07:10:00Z --until=2025-01-28T07:50:00Z messaging

Подробнее: документация Docker.

Администратору: логи контейнеров в подах Kubernetes
CTS
ETS
eCTS

Базовая информация: Kubernetes. Подробнее: kubectl logs.

  1. Получите список подов: kubectl get pods -n <namespace>

    Если подов с искомым контейнером несколько, следующие команды придётся выполнить для каждого из них.

  2. Включите режим INFO для контейнера внутри пода: kubectl -n <namespace> exec -ti <pod_id> -- bin/<service_name> rpc "Logger.configure(level: :info)"
  3. Воспроизведите проблему.
  4. Соберите логи: kubectl logs --tail=2000 -n <namespace> <pod_id> > pod_id.log
  5. Верните уровень логирования, который был ранее, например, ERROR: kubectl -n <namespace> exec -ti <pod_id> -- bin/<service_name> rpc "Logger.configure(level: :error)"
  6. Передайте логи технической поддержке eXpress.
Администратору: диагностика сертификатов SSL
CTS
ETS
eCTS
⚠️ Некоторые инструменты могут быть недоступны из корпоративной сети.

Способы проверки:

Способ Шаги
Через браузер Откройте https://FQDN_сервера/system/settings/version и проверьте сведения о сертификате.
В браузерах Yandex Browser, Chromium GOST, «Атом» вшиты сертификаты российских УЦ, в том числе Минцифры, поэтому с их помощью нельзя проверить, установлены ли эти сертификаты в системе. Кроме того, если на ПК установлен антивирус Касперского или иное защитное ПО, может отображаться их сертификат вместо сертификата сервера.
С помощью онлайн-инструментов
  • SSL Server Test
    • В поле Hostname введите адрес сервера.
    • Чтобы просмотреть корневой центр сертификации сервера, наведите указатель на поле Issuer и в значении O= просмотрите организацию, выдавшую сертификат.
    • На этой странице сертификат оценивается по множеству критериев.
      ⚠️ Если сертификат имеет рейтинг ниже A+, с подключением к корпоративному серверу на мобильных устройствах могут наблюдаться проблемы.
  • SSL Checker
    • В поле Server Hostname введите адрес сервера и нажмите Enter.
    Данные ресурсы не могут использоваться для анализа сертификатов от российских УЦ или сертификатов серверов, доступ к которым закрыт для зарубежных IP-адресов.
Используя CURL В командной строке или терминале введите curl -vI https://адрес_сервера и нажмите Enter.