Quais analisadores gráficos de arquivos de log estão disponíveis?


12

alguém conhece um bom analisador gráfico de arquivos de log para (principalmente) mensagens syslog do ubuntu? talvez um que converta as mensagens baseadas em texto em objetos para classificar / agrupar / filtrar mensagens como o visualizador de arquivos de log do Windows.

Como alternativa, ferramentas terminais mais confortáveis ​​do que combinações de grep / sed / cat / less também são apreciadas (ou uma combinação muito boa?: P)


Respostas:


7

Existem vários visualizadores de log para os ambientes de desktop; O gnome-system-log é pesquisável e fácil de usar; como é o ksystemlog para KDE (embora, é claro, você precise instalar o tempo de execução do KDE). O log do gnome deve ser o melhor para você, pois pode ser usado para filtrar rapidamente os logs e encontrar o que você deseja; você pode ir direto para o syslog, por exemplo, e encontrar as mensagens do sistema Ubuntu e monitorar como o sistema está funcionando em segundo plano com o cron, etc. trabalho.

Em termos de terminal, você pode assistir a qualquer registro aberto em tempo real com o tail -f <log file>grep e pode ser muito útil para procurar palavras como 'Máquina' 'Hardware' e 'erro', que geralmente aparecem com falhas: por exemplo grep -i 'machine' /var/log/kern.log. Com grep, é importante usar a opção i para ignorar letras maiúsculas, pois você pode perder bits importantes do log sem ela. Para examinar uma pasta inteira de logs, você pode usar grep -ir <folder>.


Obrigado pela sua resposta! gnome-system-log é o visualizador de arquivos de log padrão no ubuntu? porque eu não gosto muito
Achim A

1
Sim; se você quiser instalar outros visualizadores de log de outras áreas de trabalho, como o KDE, também precisará instalar muitos outros arquivos desse ambiente de área de trabalho. Também usei o visualizador de registros Mate, que é semelhante. Se você deseja apenas monitorar um ou dois logs e deseja muitas opções de pesquisa e filtro sem usar a linha de comando, vale a pena dar uma olhada no glogg. Você precisa selecionar manualmente quais logs exibir e pesquisar.

1
você pode combinar taile grepcom algo como tail -F <log file> | grep -i 'machine(o uso -Fde capital para continuar a seguir um nome de arquivo após ter sido eliminado e recriado, por exemplo: quando um arquivo de log antigo é automaticamente arquivado)
drevicko

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.