Gå til indhold
atlas

Forveksl ikke disse

Distribueret sporing (tracing) vs. Log

Distribueret sporing (tracing)

Observerbarhed

At følge én brugerforespørgsel gennem mange tjenester og tage tid på hvert trin for at se, hvor den blev langsom eller fejlede.

Formelt

En metode, hvor hver forespørgsel får et fælles ID, der sendes videre fra tjeneste til tjeneste, og hver tjeneste registrerer et tidsmålt trin, kaldet et span, under det ID, så hele vejen kan samles igen som en sporing.

Forklaret enkelt

Som sporingssiden for en pakke, der viser hver terminal, den har været igennem, og hvor længe den lå der, så man kan se, at den sad fast tre dage ét sted.

I praksis

En sporing af en langsom side i regionens patientportal viser, at webtjenesten svarede næsten med det samme, men ventede fire sekunder på tidsbestillingstjenesten, så teamet ved, hvor det skal lede.

Hvorfor det betyder noget

Når ét klik berører snesevis af tjenester, kan logs fra hver enkelt ikke vise årsagskæden; sporinger binder dem sammen til én historie, hvilket også hjælper med at følge en angribers skridt.

Log

Styresystemer

En tidsstemplet liste over hændelser, som et system eller program skriver ned, efterhånden som de sker.

Formelt

En liste af poster, der kun vokser i enden, én pr. hændelse, hvor hver post angiver, hvornår den skete, hvilket system eller program der meldte den, og hvad det var - fx et login, en fejl eller en ændret indstilling.

Forklaret enkelt

Som en skibslogbog - besætningen noterer tidspunktet og hvad der skete, post efter post, så rejsen kan stykkes sammen bagefter.

I praksis

Den IT-ansvarlige i et mindre revisionsfirma finder i mailserverens log fyrre mislykkede login på den samme konto inden for ét minut kl. 3 om natten efterfulgt af et vellykket - et tegn på, at nogen har gættet adgangskoden.

Hvorfor det betyder noget

Uden logs kan en hændelse hverken opdages, forklares eller bevises bagefter; de er det, et SIEM og hændelseshåndtering arbejder ud fra.

Fælles forbindelser

Atlas er i beta.