Парсер журналов логов

Необработанные файлы журналов содержат массив временных меток, уровней и текстовых сообщений. Вставьте файл журнала доступа Nginx, журнал ошибок Apache, дамп syslog или файл канала Laravel, парсер автоматически разобьёт его на структурированные строки, позволит фильтровать данные по диапазону дат в формате ISO, уровню серьёзности (от DEBUG до EMERGENCY), IP-адресу клиента или регулярному выражению в тексте сообщения, а также выделит соответствующие записи, чтобы вы могли чётко видеть, что произошло в указанный временной интервал инцидента.

Как обработать файл журнала

  1. 1

    Вставить содержимое журнала

    Укажите исходный текст журнала. Обычные форматы (combined, common, syslog, JSON-lines) определяются автоматически.

  2. 2

    Установить фильтр даты

    Используйте временные метки начала и конца для увеличения окна сведения о событии.

  3. 3

    Фильтрация по уровню или IP-адресу

    Отметьте уровни серьёзности, введите IP-адрес или задайте регулярное выражение для отбора сообщений.

  4. 4

    Прочитайте таблицу

    В каждой строке указаны временная метка, уровень, источник и сообщение; соответствующие сегменты выделены.

Форматы, распознаваемые парсером

Формат Пример Источник
Комбинированный Nginx 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 журналы доступа к веб-сайту
Apache общий То же, что и выше, за исключением Referer и User-Agent Классические стеки LAMP
Syslog RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg Демоны системы Linux
Laravel ежедневно [2026-04-18 10:00:00] production.ERROR: message Канал журнала Laravel
строки в формате JSON {"ts":"...","level":"ERROR","msg":"..."} структурированные логгеры, Loki, ELK

Стандартные уровни журнала

Представлены в порядке от наиболее громких до наиболее тихих. Большинство приложений следуют порядку syslog / PSR-3:

  1. EMERGENCY – система непригодна к использованию.
  2. ALERT – требуются немедленные действия.
  3. CRITICAL, критическое состояние, например, сбой базы данных.
  4. ERROR, ошибка во время выполнения, требующая проверки.
  5. WARNING, исключительное состояние, а не ошибка.
  6. NOTICE – нормальное, но значимое событие.
  7. INFO, общие операционные сообщения.
  8. DEBUG, низкоуровневая диагностика; в рабочей среде создаёт много шума.

Советы по фильтрации

  • Сначала отфильтруйте по дате. Большинство рабочих журналов очень объёмны; сокращение до временного интервала инцидента ускоряет работу всех остальных фильтров.
  • Используйте регулярные выражения для сообщений. Поиск по timeout|connection refused|5\d\d позволяет выявить большинство сетевых сбоев за один проход.
  • Изолируйте один IP-адрес. При расследовании подозрительного клиента исключите всё остальное и изучите его запросы в хронологическом порядке.
  • Исключите сканеры. Подстроки параметра User-Agent вида bot, crawl, spider отсеивают большую часть ненужной информации при анализе аналитического характера.

Информация о производительности

  • Парсер работает на стороне клиента, поэтому строки остаются на вашем устройстве. Это также означает, что очень большие файлы (объёмом более 100 МБ) могут замедлить работу браузера: их следует сначала разделить с помощью split -l или передавать потоком через серверный инструмент.

Часто задаваемые вопросы

Нет: обработка и фильтрация данных выполняются в вашем браузере. Запись, которую вы вставляете, никогда не покидает вашего устройства, это особенно важно для файлов, содержащих IP-адреса, токены или персональные идентификационные данные (PII).

Да, строки, начинающиеся с пробелов или с at ..., привязываются к предыдущей записи в журнале, поэтому полный стек исключения сохраняется в одной строке.

Используйте фильтр регулярных выражений для столбца сообщений. Для структурированных журналов в формате JSON все ключи могут быть найдены в тексте сообщения в виде обычного текста.

Не напрямую: сначала распакуйте файл с помощью gunzip или соответствующего инструмента для работы с файлами, затем вставьте сырый текст. Парсер требует несжатые строки журнала.

Твердых ограничений нет, однако файлы объёмом более 10 МБ могут замедлить процесс фильтрации. Для крупных архивов сначала выполните команду grep на сервере и вставьте полученный результат здесь.

Сопутствующие инструменты

Просмотрщик CSV

Вставьте файл в формате CSV и просмотрите его в предварительном виде, столбцы будут выровнены и разделены символом «|». Быстрая проверка корректности данных при необходимости не запускать Excel или LibreOffice.

Генератор фальшивых данных

Создавайте реалистичных фальшивых пользователей: идентификаторы, имена, электронные письма, номера телефонов и города в форматах CSV или JSON, готовых для тестирования API, дашбордов и импорта.

Анализатор размера файлов

Любое количество байтов в разбивке на десятичные (KB, MB, GB) и двоичные (KiB, MiB) единицы, с точным значением в байтах.

Конвертер DOC в PDF

Конвертируйте документы Word DOC в PDF для обмена, печати и архивирования. Ваш макет, шрифты и форматирование останутся ровно такими, как в Word.

Объединение листов Excel

Локально объединяйте файлы XLSX, XLS, XLSM, XLSB или ODS. Сохраняйте листы отдельно либо добавляйте строки с одинаковыми заголовками, затем скачивайте XLSX.

Разделитель листов Excel

Разделяйте книгу XLSX или XLS по вкладкам листов, блокам строк данных или значениям столбца в браузере. Скачивайте один XLSX или локальный ZIP без загрузки файла.

Инструмент доступен на других языках