पॉवरशेल रिपल प्रैक्टिस: इंसिडेंट ट्राइएज
दोहराए जाने वाले, ऑपरेटर-ग्रेड आउटपुट के साथ टू-स्टेप लॉग और प्रोसेस ट्राइएज पाइपलाइन चलाएँ।
इंटरएक्टिव पाठ शुरू करेंयह कैपस्टोन प्रैक्टिस याद रखने को नहीं, बल्कि स्थानांतरण (transfer) को प्रमाणित करता है। आप पहले प्रासंगिक लॉग्स को अलग करते हैं, फिर ट्राइएज संदर्भ को पूरा करने के लिए एक केंद्रित प्रक्रिया क्वेरी (process query) चलाते हैं।
अभ्यास करने के लिए कमांड
Get-ChildItem | Where-Object {$_.Extension -eq '.log'} | Select-Object Name
Get-Process | Where-Object {$_.Name -eq 'pwsh'} | Select-Object Name, WorkingSet64
अपेक्षित टर्मिनल सिग्नल
आपको एक संक्षिप्त लॉग सूची और एक केंद्रित प्रक्रिया पंक्ति देखनी चाहिए:
app.log
error.log
pwsh 220
यह क्यों महत्वपूर्ण है
घटनाओं (Incidents) के लिए आर्टिफैक्ट फ़िल्टरिंग और प्रक्रिया संदर्भ दोनों की आवश्यकता होती है। यह टू-स्टेप पैटर्न वृद्धि (escalation) और निवारण योजना के लिए एक तेज़ आधार रेखा बनाता है।
सामान्य गलतियाँ
- प्रासंगिक फ़ाइलें मौजूद हैं या नहीं इसकी पुष्टि करने से पहले प्रक्रिया की जाँच (process checks) चलाना।
- प्रोजेक्शन को भूल जाना, जो आउटपुट को स्कैन करना कठिन बनाता है।
- आंशिक आउटपुट को संपूर्ण ट्राइएज के रूप में मानना।
अभ्यास विस्तार
गंभीरता स्लाइसिंग (severity slicing) जोड़ें:
Get-ChildItem | Where-Object {$_.Extension -eq '.log'} | Select-Object Name
Get-Process | Where-Object {$_.WorkingSet64 -gt 100MB} | Sort-Object WorkingSet64 -Descending | Select-Object Name, WorkingSet64
तब तक दोहराएं जब तक कि आप बिना प्रॉम्प्ट-संचालित मार्गदर्शन के दोनों चरणों को सफाई से निष्पादित न कर सकें।
संदर्भ
ये दस्तावेज़ लिंक इस लेख में उपयोग किए गए कमांड के लिए आधिकारिक विवरण प्रदान करते हैं।
अगला
उच्च जोखिम वाले ऑपरेशन्स से पहले सुरक्षित सिंटैक्स खोजने के लिए Get-Help और Get-Command का उपयोग करें।