日志分析困惑点?

日志分析做为现在行业的基本需求,但是在分析过程中,却存在一定的困难;
我分析的Linux系统日志,在分析过程遇到了以下问题:

同一个日志中,日志事件描述的格式不同,对事件描述中的对象提取存在困难,面对不同格式的事件该如何解决?

还望各位大佬帮忙解答,谢谢cwjyk4k6sa

cwjyk4k6sa

参与12

3同行回答

匿名用户匿名用户
我之前专门做过应用系统与中间件,操作系统日志抽取分析,如果不是针对具体问题,批量分析操作系统日志……用途不大对多种不同格式的日志与log4j这种日志级别不同打印信息不同的情况,形成不了很好的自动化日志分析。还是要依赖应用本身的开发规范,形成一些日志标准化的样式后再...显示全部

我之前专门做过应用系统与中间件,操作系统日志抽取分析,如果不是针对具体问题,批量分析操作系统日志……用途不大

对多种不同格式的日志与log4j这种日志级别不同打印信息不同的情况,形成不了很好的自动化日志分析。还是要依赖应用本身的开发规范,形成一些日志标准化的样式后再谈分析。

收起
互联网服务 · 2018-11-30
浏览2579
  • 那请问您当时是具体怎么分析日子不同格式的?可以提点一二吗?
    2018-11-30
秋名山车神秋名山车神项目经理日志易
在做日志解析过程中,遇到多种日志格式的情况下,一般有几种方法:1.先将linux日志进行分类,分类维度一般是操作类/应用类/错误类;2.然后将各个类别的日志分别使用正则解析出来。上面的日志用logstash/flume都可以解析出来。...显示全部

在做日志解析过程中,遇到多种日志格式的情况下,一般有几种方法:
1.先将linux日志进行分类,分类维度一般是操作类/应用类/错误类;
2.然后将各个类别的日志分别使用正则解析出来。
上面的日志用logstash/flume都可以解析出来。

收起
系统集成 · 2019-09-06
浏览1908
liukangliukang系统分析师日志易
我在解析这种类型的日志的时候也没有好的办法,只能写多种解析正则来搞定他显示全部

我在解析这种类型的日志的时候也没有好的办法,只能写多种解析正则来搞定他

收起
互联网服务 · 2019-08-05
浏览1952
日志易 邀答

提问者

Leonardo
研发工程师保密

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-11-29
  • 关注会员:3 人
  • 问题浏览:3584
  • 最近回答:2019-09-06
  • X社区推广