Certbot: Jadikan logging Certbot lebih sistematis dan fleksibel

Dibuat pada 12 Sep 2019  ·  3Komentar  ·  Sumber: certbot/certbot

Permintaan pengguna dari forum (https://community.letsencrypt.org/t/letsencrypt-log/101556/9):

i) Saya merekomendasikan bahwa SETIAP entri log menyertakan nama sertifikat yang bersangkutan, yaitu bahwa "cerbot.cli" atau "certbot.renewal" saat ini (menjadi lebih spesifik); bila memungkinkan/dapat diterapkan. Ini akan mengaktifkan/mempermudah pasca-pemrosesan log dan pelaporan administratif.

(lebih jauh)
ii) Saya merekomendasikan penyertaan switch dalam file konfigurasi (/etc/letsencrypt/)cli.ini untuk memungkinkan administrator memilih level logging, yaitu untuk dapat mengecualikan komunikasi DEBUG. Ini akan mengurangi volume entri log (pembenaran yang agak lemah!), dan meningkatkan keterbacaan untuk instalasi yang lebih matang. (cli.ini harus diinstal dengan 'pengaturan maksimum' dan perubahan menjadi pilihan pengguna dan memerlukan tindakan pengguna (SysAdmin) yang disengaja).

Rekomendasi NB (i) kemungkinan merupakan solusi yang lebih tepat (dalam skenario ini) daripada, tetapi mungkin memiliki efek mengurangi kasus penggunaan untuk proposal "kait kegagalan".

logging feature request

Komentar yang paling membantu

Saya memiliki permintaan serupa. Alih-alih menggali melalui log server, saya hanya ingin mendapatkan pemberitahuan tentang kegagalan.

Saat ini saya menjalankan certbot renew melalui cron dan setiap kali saya menjalankan saya mendapatkan pemberitahuan melalui email bahwa tidak ada pembaruan yang dicoba. Sebaliknya saya hanya ingin mendapatkan pemberitahuan segera setelah "Selamat, semua pembaruan berhasil. Sertifikat berikut telah diperbarui:" adalah bagian dari logging dan yang lebih penting jika proses gagal karena suatu alasan (ya ini terjadi sesekali untuk sejumlah alasan yang berbeda.)

Beberapa bendera seperti misalnya

  • --verbose-on-renewal
  • --verbose-on-failure

akan banyak membantu.

Saat ini saya hanya memfilter sisi klien email yang berisi pesan "Tidak ada pembaruan yang dicoba".

Semua 3 komentar

Saya memiliki permintaan serupa. Alih-alih menggali melalui log server, saya hanya ingin mendapatkan pemberitahuan tentang kegagalan.

Saat ini saya menjalankan certbot renew melalui cron dan setiap kali saya menjalankan saya mendapatkan pemberitahuan melalui email bahwa tidak ada pembaruan yang dicoba. Sebaliknya saya hanya ingin mendapatkan pemberitahuan segera setelah "Selamat, semua pembaruan berhasil. Sertifikat berikut telah diperbarui:" adalah bagian dari logging dan yang lebih penting jika proses gagal karena suatu alasan (ya ini terjadi sesekali untuk sejumlah alasan yang berbeda.)

Beberapa bendera seperti misalnya

  • --verbose-on-renewal
  • --verbose-on-failure

akan banyak membantu.

Saat ini saya hanya memfilter sisi klien email yang berisi pesan "Tidak ada pembaruan yang dicoba".

Kami telah membuat banyak perubahan pada Certbot sejak masalah ini dibuka. Jika Anda masih memiliki masalah dengan Certbot versi terbaru, dapatkah Anda menambahkan komentar untuk memberi tahu kami? Ini membantu kami untuk melihat dengan lebih baik masalah apa yang masih memengaruhi pengguna kami. Jika tidak ada aktivitas dalam 30 hari ke depan, masalah ini akan ditutup secara otomatis.

Masih percaya ini akan menjadi fitur yang sangat berguna untuk operasi. Melihat dokumen saat ini tetapi tidak menemukan implementasi seperti ini.

Apakah halaman ini membantu?
0 / 5 - 0 peringkat