<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D1%8C%D1%82%D0%B5_%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2</id>
	<title>Ускорьте решение инцидентов с помощью шаблонов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D1%8C%D1%82%D0%B5_%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D1%8C%D1%82%D0%B5_%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-06T18:13:11Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D1%8C%D1%82%D0%B5_%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2&amp;diff=6835&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Ускорьте решение инцидентов с помощью шаблонов Расследований = &#039;&#039;&#039;Руководство&#039;&#039;&#039;  Чтобы быстрее начинать новые расследования и избавить себя от повторяющейся ручной работы, вы можете использовать шаблоны в &#039;&#039;&#039;Расследованиях&#039;&#039;&#039;. Шаблоны предоставляют ос...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D1%8C%D1%82%D0%B5_%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2&amp;diff=6835&amp;oldid=prev"/>
		<updated>2026-09-24T18:22:09Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Ускорьте решение инцидентов с помощью шаблонов Расследований = &amp;#039;&amp;#039;&amp;#039;Руководство&amp;#039;&amp;#039;&amp;#039;  Чтобы быстрее начинать новые расследования и избавить себя от повторяющейся ручной работы, вы можете использовать шаблоны в &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039;. Шаблоны предоставляют ос...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Ускорьте решение инцидентов с помощью шаблонов Расследований =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Руководство&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Чтобы быстрее начинать новые расследования и избавить себя от повторяющейся ручной работы, вы можете использовать шаблоны в &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039;. Шаблоны предоставляют основу для расследований, создавая начальные запросы &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;, готовые к выполнению, и необходимые артефакты о вашей среде, доступные в виде списков доказательств. Это экономит время при создании запросов вручную или копировании запросов из сценариев реагирования на инциденты.&lt;br /&gt;
&lt;br /&gt;
Далее вы узнаете, как ускорить работу с логами в &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039; с помощью шаблонов.&lt;br /&gt;
&lt;br /&gt;
== Целевая аудитория ==&lt;br /&gt;
Эта статья предназначена для инженеров по безопасности, инженеров по надёжности сайтов, DevOps-инженеров и других специалистов, которые регулярно выполняют расследования и анализ логов с использованием &amp;#039;&amp;#039;&amp;#039;Расследований&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Сценарий ==&lt;br /&gt;
Когда Ключ-АСТРОМ уведомляет вас о проблеме в продуктивной среде, вы обычно начинаете расследование с одних и тех же базовых запросов. Например, в среде &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; вы хотите определить:&lt;br /&gt;
&lt;br /&gt;
* Присутствует ли ошибка только в одном кластере или во всех?&lt;br /&gt;
* Появляется ли ошибка только на одной ноде кластера или на нескольких?&lt;br /&gt;
* Какие поды и контейнеры currently запущены в вашей среде?&lt;br /&gt;
* Что было залогировано в конкретном логе &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;?&lt;br /&gt;
* Что было залогировано подом?&lt;br /&gt;
* Что было залогировано контейнером?&lt;br /&gt;
&lt;br /&gt;
Запросы, которые вы создаёте для ответа на такие вопросы, часто разбросаны по предыдущим расследованиям, репозиториям запросов &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; и сценариям реагирования на инциденты.&lt;br /&gt;
&lt;br /&gt;
Чтобы оптимизировать процесс, вы хотите создать шаблон, который подготовит эти запросы заранее для будущих инцидентов. К счастью, у вас уже есть расследование, включающее эти запросы, что позволяет создать шаблон из существующего расследования.&lt;br /&gt;
&lt;br /&gt;
== Создание шаблона ==&lt;br /&gt;
В &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039; выберите один из трёх способов создания шаблона:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Создать из расследования&amp;#039;&amp;#039;&amp;#039;: вы можете сделать шаблон из существующего расследования, например, если хотите использовать запросы из предыдущего расследования. Инструкции см. в разделе «Сохранение расследований как шаблонов».&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Загрузить&amp;#039;&amp;#039;&amp;#039;: вы можете загрузить шаблон, скачанный из блога или предоставленный сообществом. Инструкции см. в разделе «Скачивание и загрузка шаблонов».&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Дублировать&amp;#039;&amp;#039;&amp;#039;: вы можете скопировать шаблон, которым владеете, или клонировать и отредактировать шаблон, которым с вами поделились. Инструкции см. в разделе «Дублирование шаблонов».&lt;br /&gt;
&lt;br /&gt;
== Работа с шаблоном ==&lt;br /&gt;
После создания шаблона доступны следующие возможности.&lt;br /&gt;
&lt;br /&gt;
==== 1. Изменение шаблона ====&lt;br /&gt;
Вы можете изменить свой шаблон, например, если хотите удалить некоторые запросы и добавить имена продуктивных кластеров в список доказательств шаблона для более быстрого доступа. Инструкции см. в разделе «Редактирование шаблонов».&lt;br /&gt;
&lt;br /&gt;
==== 2. Создание кейса из шаблона ====&lt;br /&gt;
Вы можете начать новое расследование на основе исходных данных из вашего шаблона. Инструкции см. в разделе «Создание кейсов из шаблонов».&lt;br /&gt;
&lt;br /&gt;
==== 3. Дублирование шаблона ====&lt;br /&gt;
Вы можете создать для себя ещё один похожий шаблон на основе вашего шаблона. Инструкции см. в разделе «Дублирование шаблонов».&lt;br /&gt;
&lt;br /&gt;
==== 4. Общий доступ к шаблону ====&lt;br /&gt;
Вы можете поделиться своим шаблоном с другими, чтобы повысить производительность и расширить сотрудничество между вами, вашей командой и организацией. Это позволяет членам вашей команды экономить время при начале расследования. Шаблоны можно использовать совместно так же, как и кейсы. Инструкции см. в разделе «Дублирование шаблонов».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>