Phân tích log
Mở log máy chủ và ứng dụng ngay trong trình duyệt, tách mỗi dòng thành các cột có kiểu dữ liệu, lọc, xem thống kê lưu lượng và lỗi, và đọc hiểu stack trace. Hỗ trợ log truy cập và log lỗi Nginx/Apache, syslog (RFC 3164 và 5424), JSON lines, logfmt, IIS W3C, AWS ALB và CloudFront, log container Docker/Kubernetes và regex của riêng bạn.
Các bước sử dụng
- Dán các dòng log vào ô văn bản, dùng Bấm hoặc thả tệp log vào đây, hoặc thử Nạp dữ liệu mẫu.
- Để Định dạng ở Tự nhận diện hoặc tự chọn định dạng. Với định dạng riêng, chọn Regex tuỳ chỉnh (nhóm đặt tên) và đặt tên nhóm là
time,level,status,path… - Trong Phân tích & lọc, dùng Bộ lọc để thu hẹp các dòng: Tìm trong toàn bộ nội dung, mức log, nhóm mã trạng thái, phương thức, IP, đường dẫn và khoảng thời gian UTC.
- Mở rộng một dòng để Sao chép dòng gốc hoặc Sao chép dòng dạng JSON, và dùng nút CSV / JSON để xuất mọi dòng khớp bộ lọc.
- Chuyển sang Thống kê để xem nhóm mã trạng thái, số request theo thời gian, thời gian phản hồi p50/p95/p99, Đường dẫn nhiều nhất, IP nhiều nhất và User agent nhiều nhất. Bấm vào cột hoặc mục bất kỳ để lọc bảng theo nó.
- Mở Hỗ trợ stack trace, dán stack trace JavaScript, Java, Python, .NET hoặc Go, rồi bật Ẩn frame thư viện để tập trung vào code của bạn.
Mẹo
- Tự nhận diện dựa trên các dòng đầu của tệp; nếu tệp lẫn nhiều loại log bị nhận sai, hãy chọn Định dạng thủ công.
- Thời gian trong syslog RFC 3164 không có năm. Khi đó ô Năm sẽ hiện ra để bạn chỉnh.
- Mọi thời gian được hiển thị và lọc theo UTC. Thời gian không có múi giờ được hiểu là UTC.
- Các dòng thụt lề dưới một bản ghi log (như stack trace Java) được gắn vào bản ghi đó. Dùng Mở trong công cụ stack trace ở dòng đã mở rộng để phân tích.
- Thời gian phản hồi lấy từ trường riêng của từng định dạng:
request_timecủa Nginx tính bằng giây,time-takencủa IIS tính bằng mili giây, ALB cộng ba thời gian xử lý,time-takencủa CloudFront.
Câu hỏi thường gặp
Tệp log có bị tải lên đâu không?
Không. Tệp được trình duyệt đọc và phân tích; không có gì bị tải lên hay lưu lại. Tệp xuất ra được tạo ngay trên thiết bị của bạn.
Công cụ xử lý được log lớn đến đâu?
Các dòng được phân tích theo từng khối để trang không bị treo, và bảng chỉ hiển thị từng trang, nên tệp 100.000 dòng trở lên vẫn chạy tốt. Giới hạn thực tế là bộ nhớ của trình duyệt.
p95 và p99 được tính thế nào?
Theo phương pháp nearest-rank trên mọi dòng có thời gian xử lý và khớp bộ lọc hiện tại: các giá trị được sắp xếp và p95 là giá trị ở vị trí ⌈0,95 × n⌉.
Vì sao có dòng bị đánh dấu không phân tích được?
Dòng đó không khớp định dạng đã chọn — thường là dòng tiêu đề, dòng bị cắt hoặc một loại log khác lẫn vào tệp. Chúng vẫn nằm trong bảng với chữ đỏ, và một ô đánh dấu dưới bộ lọc giúp chỉ hiện các dòng này.