日志文件解析器

原始日志文件本质上是由时间戳、层级信息及自由文本消息组成的数据集合。只需粘贴Nginx访问日志、Apache错误日志、syslog转储文件或Laravel通道文件,解析器便会将其拆分为结构化行格式;用户可按ISO日期范围、严重程度(从调试级别到紧急级别)、客户端IP地址或针对消息内容的正则表达式进行筛选,并自动高亮显示匹配结果,从而清晰呈现事件发生期间的具体情况。

如何解析日志文件

  1. 1

    粘贴日志内容

    直接输入原始日志文本。系统会自动识别常见格式(组合格式、常规格式、syslog格式及 JSON 行格式)。

  2. 2

    设置日期过滤器

    使用起始/结束时间戳来放大事件窗口。

  3. 3

    按级别或 IP 进行筛选

    可勾选严重程度等级、输入IP地址或输入正则表达式模式以筛选消息。

  4. 4

    阅读表格

    每行均显示时间戳、层级、来源及消息内容,并突出显示对应的片段。

解析器识别的格式

格式 示例 来源
Nginx 组合 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 网站访问日志
Apache通用版 与上述版本相同,但不包含 RefererUser-Agent 经典 LAMP 编排栈
系统日志 RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg Linux 系统守护进程
Laravel 日志 [2026-04-18 10:00:00] production.ERROR: message Laravel 日志通道
JSON 行 {"ts":"...","level":"ERROR","msg":"..."} 结构化日志记录器、Loki、ELK

标准日志级别

按响度从高到低排序。大多数应用程序均遵循syslog/PSR-3顺序:

  1. EMERGENCY,系统无法使用。
  2. ALERT,需立即采取行动。
  3. CRITICAL,临界状态,例如数据库故障。
  4. ERROR,需排查的运行时错误。
  5. WARNING,状态异常,而非错误。
  6. NOTICE,正常但显著事件。
  7. INFO,通用操作信息。
  8. DEBUG,低级别诊断,在生产环境中运行时会产生较大噪音。

过滤技巧

  • 首先按日期筛选。大多数生产日志数据量庞大;将筛选范围限定在特定事件时段内,可显著提升其他过滤条件的处理速度。
  • **使用正则表达式处理消息。**搜索 timeout|connection refused|5\d\d 即可一次性捕获大多数网络故障。
  • 隔离单一IP地址。 在调查可疑客户端时,需排除其他所有来源,并按时间顺序分析其请求记录。
  • 排除爬虫请求。botcrawlspider 等 User-Agent 子字符串可有效过滤分析类查询中的大部分噪声数据。

性能说明

解析器在客户端运行,因此各行数据会保留在您的设备上。这也意味着体积较大的文件(100 MB及以上)会拖慢浏览器性能,建议先使用split -l进行分割,或通过服务器端工具进行流式传输。

常见问题

不会。解析与过滤操作均在您的浏览器中完成。您粘贴的日志数据始终保留在设备上,这对于可能包含IP地址、令牌或 PII 的文件尤为重要。

是的,以空格或at ...开头的行会附加到之前的日志条目中,因此完整的异常堆栈将保留在同一行内。

使用正则表达式过滤器对消息列进行处理。对于结构化的 JSON 日志,所有键值均可在消息中以纯文本形式进行搜索。

不能直接处理,请先使用 gunzip 或文件工具解压,然后粘贴原始文本。解析器仅支持未压缩的日志行。

没有严格限制,但超过10 MB的内容可能会减慢过滤速度。对于大型档案,请先在服务器上使用grep工具处理,再将过滤后的结果粘贴到这里。

相关工具

此工具还提供其他语言版本