← Назад к «Руководства»

Центр отладки хоста — руководство администратора

Центр отладки — это интерактивная консоль LSUS для глубокого разбора состояния отдельного хоста или группы хостов. Он позволяет запускать готовые и произвольные диагностические команды, анализировать вывод с помощью ИИ, подключаться к хосту по SSH/WinRM и работать с файловой системой прямо из браузера.

lightbulbКогда пригодится

  • Агент «молчит» или шлёт ошибки — нужно посмотреть журналы и службу на самом хосте.
  • Нужно быстро проверить пакет, конфиг, сетевую связность или свободное место.
  • Хочется отредактировать конфигурационный файл без открытия отдельной SSH-сессии.
  • Проблема воспроизводится на нескольких хостах — нужен массовый прогон одной команды.

Как открыть

Центр отладки доступен из двух мест:

  1. Из карточки хоста — на вкладке «Хосты» откройте меню действий (⋮) нужной строки и выберите пункт «Центр отладки». Откроется модальное окно, уже нацеленное на этот хост.

  2. Массовый режим — внутри открытого центра нажмите «+» в полосе чипов рабочего набора. Появится модалка выбора хостов с поиском, множественным выделением и кнопкой «Выбрать все».

Выбор хостов для центра отладки

Отметьте один или несколько хостов и нажмите «Открыть». В верхней полосе появятся чипы выбранных хостов — переключаться между ними можно одним кликом.


Интерфейс

Модальное окно разделено на три зоны:

  • Слева — рабочая область с двумя вкладками:
  • Диагностика — каталог готовых команд (пресетов), терминал с историей выводов и AI-чат;
  • Файлы — MC-подобный файловый менеджер.
  • Справа — боковая панель «Хост и агент» — краткая сводка по хосту, форма SSH/WinRM-подключения, кнопки управления агентом и журнал действий.

Центр отладки — вкладка «Диагностика»

Над рабочей областью — полоса чипов с выбранными хостами. Если выбрано больше одного хоста, появляется тумблер «Выполнять на всех хостах»: включите его, чтобы пресеты запускались одновременно на всём наборе.

lightbulbГорячие клавиши

  • Esc — закрыть центр отладки;
  • Ctrl+1 / Ctrl+2 — переключение между вкладками «Диагностика» и «Файлы».

Диагностика

Вкладка «Диагностика» состоит из трёх частей: список пресетов, терминал и AI-чат.

Каталог пресетов

Пресеты — это готовые диагностические команды, сгруппированные по категориям. Для Linux доступны:

Категория Пресеты
Система Обзор системы (ОС, uptime, память, диски) · Топ процессов (CPU/RAM) · Сбойные сервисы · Время, часовой пояс, NTP
Сеть Сетевые интерфейсы и порты · Связь с сервером LSUS (DNS + health)
Пакеты Журнал менеджера пакетов (apt/dnf) · Целостность пакетов (dpkg/rpm)
LSUS-клиент lsus-client: служба, версия, журнал · lsus-config-agent: служба, журнал
Журналы Системный журнал (последние события) · Ошибки в журналах (система + ядро) · Журнал сервиса

Для Windows каталог свой — сведения об ОС, ошибки из журналов событий, сбойные службы, дисковое пространство, сеть, время, последние обновления и статус агента LSUS.

Над списком — поле поиска: пресеты фильтруются по названию.

Выполнение пресета

  1. Найдите нужный пресет в списке и кликните по строке.
  2. Если у пресета есть параметры (например, имя сервиса для «Журнал сервиса») — раскроется форма ввода, заполните её и нажмите «Выполнить».
  3. Результат появится в терминале ниже.

Результат выполнения пресета и AI-анализ

Команда выполняется по одному из двух транспортов:

  • SSH (Linux) / WinRM (Windows) — мгновенно, если подключение установлено (см. ниже);
  • через агента — асинхронно, агент забирает команду при следующем опросе сервера (нужен работающий lsus-client / lsus-config-agent).

warningСначала подключитесь

Пресеты без SSH/WinRM идут через агента и ждут его опроса. Для мгновенной диагностики подключитесь к хосту по SSH или WinRM — тогда результат вернётся сразу.

AI-анализ вывода

После выполнения пресета вывод можно проанализировать нейросетью: нажмите в чате просьбу «Проанализируй вывод пресета …» или задайте свой вопрос. ИИ читает последний вывод и предлагает интерпретацию — где ошибка, на что обратить внимание, что проверить дальше.

Для работы AI-анализа должен быть развёрнут AI-стек (Ollama + OpenClaw).


Подключение по SSH / WinRM

Чтобы диагностика и файловый менеджер работали мгновенно, подключитесь к хосту напрямую. Настройка — в правой боковой панели:

  • Linux — блок «SSH-подключение»;
  • Windows — блок «WinRM-подключение» (появляется автоматически для Windows-хостов).

Два способа указать учётные данные:

  1. Креденшл из «Секретов» — выберите сохранённый секрет из выпадающего списка (пароль при этом вводить не нужно);
  2. Ручной ввод — заполните поля «Логин» и «Пароль».

Боковая панель с SSH-подключением

Нажмите «Подключиться». При успехе появится зелёная отметка «✓ Подключено к …» с адресом хоста. Подключение удерживается в пуле сессий, поэтому повторные команды выполняются без задержки на авторизацию. Чтобы разорвать сессию — нажмите «Отключиться».

lightbulbКлючи и «Секреты»

Для SSH поддерживается только парольная аутентификация. Для централизованного хранения паролей используйте раздел «Секреты» (вкладка «Администрирование») — тогда в центре отладки достаточно выбрать секрет из списка, не вводя пароль каждый раз.


Файловый менеджер

Перейдите на вкладку «Файлы». Откроется двухпанельный интерфейс в стиле Midnight Commander: слева — дерево каталогов, справа — таблица содержимого текущего каталога.

Файловый менеджер центра отладки

Навигация

  • Дерево слева — раскрывайте каталоги треугольником, клик переходом в каталог;
  • Хлебные крошки над таблицей — быстрый переход к родительским каталогам;
  • Двойной клик по каталогу — войти в него; по файлу — открыть в редакторе;
  • Кнопка «↻» — обновить список.

Действия с файлами

Действие Как вызвать
Просмотр / редактирование Двойной клик по файлу или меню ⋮ → «Редактировать»
Создать каталог Кнопка «Каталог» на тулбаре (нужны права на запись)
Загрузить файл Кнопка «Загрузить» (с вашего компьютера на хост)
Скачать Меню ⋮ → «Скачать»
Переименовать Меню ⋮ → «Переименовать»
Права (chmod) Меню ⋮ → «Права»
Удалить Меню ⋮ → «Удалить» (нужны права на удаление)

Контекстное меню (⋮) доступно по кнопке в конце строки или по правому клику.

Редактор файлов

При открытии файла загружается редактор с подсветкой синтаксиса (CodeMirror), нумерацией строк и поддержкой больших файлов (до 256 КБ; больше — открывается с пометкой «усечено»).

Редактирование файла в центре отладки

В режиме редактирования доступны кнопки «Сохранить» (с автоматическим резервным копированием оригинала) и «Закрыть». Без прав на запись файл открывается только для просмотра — с пометкой «только просмотр».

Транспорт файлового менеджера

Для Linux в тулбаре есть переключатель транспорта:

  • SSH/SFTP — используется активное SSH-подключение (быстро, нужен логин/пароль);
  • config-agent — файловые операции идут через агента (медленнее, но не требует SSH).

Для Windows файловый менеджер работает через WinRM.


Управление агентом

В правой панели, блок «Агент LSUS»:

  • «Обновить» — принудительно обновить агент до актуальной версии из каталога пакетов;
  • «Переустановить» — полная переустановка агента;
  • «Установить по SSH» (только Linux) — установка агента по SSH-подключению, если он отсутствует или повреждён.

При массовом режиме вместо этих кнопок появляются «Обновить все (N)» и «Переустановить все (N)» — действие применяется ко всему набору хостов.

Под кнопками — статус последней операции с агентом.


Массовая отладка

Если в рабочем наборе больше одного хоста:

  1. Полоса чипов позволяет переключаться между хостами одним кликом.
  2. Тумблер «Выполнять на всех хостах» включает одновременный прогон пресетов по всему набору — результат каждого хоста попадает в общий терминал с префиксом.
  3. В блоке «Агент LSUS» появляются кнопки массового обновления/переустановки.

Это удобно для быстрой диагностики инцидента «проблема на нескольких хостах одновременно».


Безопасность и права доступа

Центр отладки — мощный инструмент, поэтому он защищён набором прав RBAC. Что может делать пользователь, зависит от его роли:

Право Что разрешает
hosts.debug.view Открытие центра отладки
hosts.debug.diagnose.operate Запуск пресетов и AI-диагностики
hosts.debug.ssh.operate SSH/WinRM-подключение, ввод учётных данных
hosts.debug.filemanager.view Просмотр файлового менеджера (только чтение)
hosts.debug.filemanager.write Создание, изменение, переименование файлов и каталогов
hosts.debug.filemanager.delete Удаление файлов и каталогов
hosts.debug.filemanager.operate Полный доступ к файл-менеджеру (включает запись и удаление)
hosts.debug.client.operate Принудительная установка и обновление агента LSUS

Подробнее о ролях и назначении прав — в разделе «Модель доступа и RBAC».

warningФайловый менеджер — только по подключению

Чтение и запись файлов идут через активное SSH/WinRM-подключение. Без подключения файловый менеджер использует транспорт агента (медленнее) или недоступен.

Действия в центре отладки логируются — журнал действий виден внизу правой панели, а административные операции (обновление агента, подключение по SSH) попадают в общий аудит системы.