CMD Master
ब्लॉग पर वापस जाएं
अद्यतनArnošt Havelka

पॉवरशेल रिपल प्रैक्टिस: इंसिडेंट ट्राइएज

दोहराए जाने वाले, ऑपरेटर-ग्रेड आउटपुट के साथ टू-स्टेप लॉग और प्रोसेस ट्राइएज पाइपलाइन चलाएँ।

इंटरएक्टिव पाठ शुरू करें
पॉवरशेल रिपल प्रैक्टिस: इंसिडेंट ट्राइएज

यह कैपस्टोन प्रैक्टिस याद रखने को नहीं, बल्कि स्थानांतरण (transfer) को प्रमाणित करता है। आप पहले प्रासंगिक लॉग्स को अलग करते हैं, फिर ट्राइएज संदर्भ को पूरा करने के लिए एक केंद्रित प्रक्रिया क्वेरी (process query) चलाते हैं।

अभ्यास करने के लिए कमांड

Get-ChildItem | Where-Object {$_.Extension -eq '.log'} | Select-Object Name
Get-Process | Where-Object {$_.Name -eq 'pwsh'} | Select-Object Name, WorkingSet64

अपेक्षित टर्मिनल सिग्नल

आपको एक संक्षिप्त लॉग सूची और एक केंद्रित प्रक्रिया पंक्ति देखनी चाहिए:

app.log
error.log
pwsh 220

यह क्यों महत्वपूर्ण है

घटनाओं (Incidents) के लिए आर्टिफैक्ट फ़िल्टरिंग और प्रक्रिया संदर्भ दोनों की आवश्यकता होती है। यह टू-स्टेप पैटर्न वृद्धि (escalation) और निवारण योजना के लिए एक तेज़ आधार रेखा बनाता है।

सामान्य गलतियाँ

  • प्रासंगिक फ़ाइलें मौजूद हैं या नहीं इसकी पुष्टि करने से पहले प्रक्रिया की जाँच (process checks) चलाना।
  • प्रोजेक्शन को भूल जाना, जो आउटपुट को स्कैन करना कठिन बनाता है।
  • आंशिक आउटपुट को संपूर्ण ट्राइएज के रूप में मानना।

अभ्यास विस्तार

गंभीरता स्लाइसिंग (severity slicing) जोड़ें:

Get-ChildItem | Where-Object {$_.Extension -eq '.log'} | Select-Object Name
Get-Process | Where-Object {$_.WorkingSet64 -gt 100MB} | Sort-Object WorkingSet64 -Descending | Select-Object Name, WorkingSet64

तब तक दोहराएं जब तक कि आप बिना प्रॉम्प्ट-संचालित मार्गदर्शन के दोनों चरणों को सफाई से निष्पादित न कर सकें।

संदर्भ

ये दस्तावेज़ लिंक इस लेख में उपयोग किए गए कमांड के लिए आधिकारिक विवरण प्रदान करते हैं।

अगला

प्रीमियम: पॉवरशेल कमांड हंट

उच्च जोखिम वाले ऑपरेशन्स से पहले सुरक्षित सिंटैक्स खोजने के लिए Get-Help और Get-Command का उपयोग करें।