Se os logs não forem detalhados o suficiente para solucionar um problema, há várias etapas que você pode executar para obter informações extras e tornar os logs mais úteis.
Habilitar log de depuração da etapa
O log de depuração da etapa aumenta o detalhamento dos logs de um trabalho durante e depois da execução.
Para habilitar o log de depuração de etapas:
- No repositório que contém o fluxo de trabalho, defina o seguinte segredo ou variável:
ACTIONS_STEP_DEBUGcomotrue. Se o segredo e a variável estiverem definidos, o valor do segredo terá precedência sobre a variável. - Execute novamente o fluxo de trabalho ou dispare uma nova execução.
Depois que o segredo ou a variável são definidos, mais eventos de depuração são mostrados nos logs de etapas. Confira Usando registros de execução de fluxo de trabalho.
Você também pode usar o contexto runner.debug para executar etapas condicionalmente somente quando o registro em log de depuração estiver ativado. Confira Referência de contextos.
Criação dos CodeQL artefatos de depuração
Aviso
CodeQL Os artefatos de depuração contêm uma cópia do código-fonte que está sendo analisado por CodeQL, portanto, sugerimos compartilhar esses conjuntos apenas com pessoas autorizadas a ter acesso a esse código-fonte.
Você pode obter artefatos para ajudar a depurar CodeQL.
Os artefatos de depuração serão carregados na execução do fluxo de trabalho como artefatos com nomes começando em debug-artifacts. Se CodeQL analisar vários idiomas simultaneamente como parte da execução do fluxo de trabalho, haverá um desses artefatos para cada idioma. Os dados contêm os CodeQL logs, CodeQL bancos de dados, arquivos de código-fonte extraídos e todos os arquivos SARIF produzidos pelo fluxo de trabalho. Para obter mais informações sobre como baixar CodeQL artefatos, consulte Baixar artefatos do fluxo de trabalho.
Esses artefatos ajudarão você a depurar problemas com CodeQLcode scanning. Se você entrar em contato Suporte do GitHub, eles poderão solicitar esses dados.
Criação dos CodeQL artefatos de depuração para CodeQL configuração padrão
Você pode criar CodeQL artefatos de depuração ao habilitar o registro em log de depuração da etapa (consulte Habilitação do registro em log de depuração da etapa) e disparar uma nova CodeQL análise, por exemplo, fazendo push de um novo commit para uma ramificação de pull request.
Se você tiver concedido ao CodeQL acesso a registries privados, artefatos adicionais com nomes que começam com proxy-log-file estarão disponíveis. Eles contêm logs do proxy de autenticação usado pela configuração padrão de CodeQL para autenticar solicitações a registros privados e podem ser usados para solucionar problemas de configurações de registros privados. Para saber mais, confira Como dar aos recursos de segurança acesso a registros privados.
Criação dos artefatos de depuração CodeQL para CodeQL configuração avançada
Os artefatos de depuração para CodeQL configuração avançada podem ser obtidos de diversas maneiras diferentes.
Executar trabalhos novamente com o log de depuração habilitado
A opção mais fácil de criar artefatos de depuração para CodeQL configuração avançada é reexecutando trabalhos com o registro em log de depuração habilitado. Para obter mais informações sobre como reexecutar GitHub Actionsfluxos de trabalho e tarefas, consulte Reexecutando fluxos de trabalho e tarefas.
Selecione Habilitar log de depuração. Essa opção habilita o log de diagnóstico do executor e o log de depuração de etapas para a execução. Em seguida, você poderá baixar CodeQL artefatos de depuração para investigar mais. Você não precisa modificar o arquivo do fluxo de trabalho ao criar CodeQL artefatos de depuração reexecutando trabalhos.
Usando um sinalizador de fluxo de trabalho
Você pode criar CodeQL artefatos de depuração usando um sinalizador no fluxo de trabalho. Para isso, você precisa modificar a init etapa do Fluxo de trabalho de análise do CodeQL arquivo e definir debug: true.
- name: Initialize CodeQL
uses: github/codeql-action/init@v4
with:
debug: true
Usando GitHub Actions registro em log de depuração
Se você habilitar GitHub Actions registro em log de depuração em etapa, CodeQL também produzirá artefatos de depuração e os carregará como parte da execução do fluxo de trabalho. Para encontrar instruções, consulte Habilitando o log de depuração da etapa.