โปรแกรมสำหรับวิเคราะห์ไฟล์บันทึก (Log File Parser)
ไฟล์บันทึกดิบประกอบด้วยข้อมูลเวลา ระดับความสำคัญ และข้อความแบบอิสระจำนวนมาก หากคุณนำไฟล์บันทึกการเข้าถึงของ Nginx ไฟล์บันทึกข้อผิดพลาดของ Apache ไฟล์ dump จาก syslog หรือไฟล์ช่องทางของ Laravel มาใส่เข้าไป โปรแกรมจะแยกข้อมูลเหล่านั้นออกเป็นแถวที่มีโครงสร้างชัดเจน พร้อมให้คุณสามารถกรองข้อมูลตามช่วงวันที่ ISO ระดับความรุนแรง (ตั้งแต่ระดับ Debug จนถึงระดับ EMERGENCY) ที่อยู่ IP ของไคลเอนต์ หรือใช้รูปแบบคำสั่ง regex เพื่อค้นหาข้อความเฉพาะ และยังจะแสดงรายการผลลัพธ์ที่ตรงเกณฑ์ เพื่อให้คุณเห็นภาพรวมของเหตุการณ์ในช่วงเวลาที่เกิดขึ้นได้อย่างชัดเจน
วิธีการวิเคราะห์ไฟล์บันทึก
-
1
วางข้อมูลบันทึกลงในตำแหน่งที่กำหนด
ให้ปล่อยข้อความบันทึกดิบไว้ รูปแบบทั่วไป (combined, common, syslog, JSON-lines) จะถูกระบุโดยอัตโนมัติ
-
2
ตั้งตัวกรองวันที่
ใช้เวลาบันทึกเริ่มต้นและสิ้นสุดเพื่อซูมเข้าไปยังหน้าต่างเหตุการณ์
-
3
กรองตามระดับหรือ IP
เลือกระดับความรุนแรงของข้อผิดพลาด ป้อนที่อยู่ IP หรือกรอกรูปแบบ regex เพื่อค้นหาข้อความที่ตรงตามเกณฑ์
-
4
อ่านตาราง
แต่ละแถวแสดงเวลาบันทึก ระดับ แหล่งที่มา และข้อความ โดยส่วนที่เกี่ยวข้องจะถูกเน้นให้เห็นชัดเจน
รูปแบบที่ตัววิเคราะห์สามารถจดจำได้
| รูปแบบ | ตัวอย่าง | แหล่งที่มา |
|---|---|---|
| Nginx แบบรวม | 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 |
บันทึกการเข้าถึงเว็บไซต์ |
| Apache common | เหมือนกับข้างต้น ยกเว้น Referer และ User-Agent |
ชุดเครื่องมือ LAMP แบบคลาสสิก |
| Syslog RFC 5424 | <34>1 2026-04-18T10:00:00Z host app - ID47 - msg |
เดมอนของระบบลินุกซ์ |
| Laravel รายวัน | [2026-04-18 10:00:00] production.ERROR: message |
ช่องบันทึกข้อมูล Laravel |
| บรรทัดข้อมูลในรูปแบบ JSON | {"ts":"...","level":"ERROR","msg":"..."} |
เครื่องบันทึกข้อมูลแบบมีโครงสร้าง, Loki, ELK |
ระดับบันทึกมาตรฐาน
เรียงตามลำดับจากเสียงดังที่สุดไปจนถึงเงียบที่สุด โดยแอปพลิเคชันส่วนใหญ่จะปฏิบัติตามลำดับของ syslog และ PSR-3
EMERGENCY– ระบบไม่สามารถใช้งานได้ALERT– จำเป็นต้องดำเนินการทันทีCRITICAL, สภาวะวิกฤติ เช่น ฐานข้อมูลหยุดทำงานERROR, ข้อผิดพลาดขณะรันโปรแกรมที่ควรได้รับการตรวจสอบWARNING– สภาวะที่ผิดปกติ แต่ไม่ใช่ข้อผิดพลาดNOTICE– เหตุการณ์ปกติแต่มีนัยสำคัญINFO– ข้อความเกี่ยวกับการดำเนินงานทั่วไปDEBUG– ใช้สำหรับการวินิจฉัยในระดับต่ำ มีเสียงรบกวนขณะใช้งานจริง
คำแนะนำเกี่ยวกับการกรอง
- ให้เริ่มต้นด้วยการกรองตามวันที่ก่อนเป็นอันดับแรก เนื่องจากบันทึกการผลิตส่วนใหญ่มีปริมาณมาก การกรองเฉพาะช่วงเวลาของเหตุการณ์จะช่วยให้ฟังก์ชันกรองอื่นๆ ทำงานได้อย่างรวดเร็ว
- ใช้ regex กับข้อความ การค้นหาคำว่า
timeout|connection refused|5\d\dจะสามารถตรวจพบความผิดปกติของเครือข่ายส่วนใหญ่ได้ในครั้งเดียว - แยก IP หนึ่งรายการออก เมื่อตรวจสอบไคลเอ็นต์ที่น่าสงสัย ให้กรองข้อมูลอื่นทั้งหมดออก และตรวจสอบคำขอของไคลเอ็นต์นั้นตามลำดับเวลา
- ตัดเครื่องมือสแกนข้อมูลออก ส่วนย่อยของค่า User-Agent เช่น
bot,crawlและspiderจะช่วยกรองข้อมูลที่ไม่เกี่ยวข้องออกไปได้ ซึ่งเป็นข้อมูลที่อาจรบกวนการวิเคราะห์
ข้อมูลเกี่ยวกับประสิทธิภาพการทำงาน
- ตัววิเคราะห์ทำงานบนฝั่งไคลเอนต์ ดังนั้นข้อมูลในแต่ละบรรทัดจึงยังคงอยู่บนเครื่องของคุณ ซึ่งหมายความว่าไฟล์ขนาดใหญ่มาก (มากกว่า 100 เมกะไบต์) จะทำให้เบราว์เซอร์ทำงานช้าลง ควรแบ่งไฟล์เหล่านี้ออกเป็นส่วนๆ ก่อนด้วย
split -lหรือสตรีมผ่านเครื่องมือบนฝั่งเซิร์ฟเวอร์
คำถามที่พบบ่อย
ไม่ กระบวนการวิเคราะห์และกรองข้อมูลจะดำเนินการภายในเบราว์เซอร์ของคุณ โดยไฟล์บันทึกที่คุณวางไว้จะไม่ออกจากอุปกรณ์ของคุณเด็ดขาด ซึ่งเป็นเรื่องสำคัญสำหรับไฟล์ที่อาจมี IP address, token หรือข้อมูลส่วนบุคคล (PII) อยู่
ได้, บรรทัดที่ขึ้นต้นด้วยช่องว่างหรือ at ... จะถูกผนวกเข้ากับรายการบันทึกก่อนหน้า ทำให้สแตกข้อยกเว้นทั้งหมดคงอยู่ในแถวเดียวกัน
ใช้ตัวกรอง regex กับคอลัมน์ข้อความ สำหรับบันทึก JSON ที่มีโครงสร้างชัดเจน คีย์ทั้งหมดสามารถค้นหาได้ในรูปแบบข้อความธรรมดาภายในข้อความ
ไม่รองรับโดยตรง, ให้ถอดการบีบอัดก่อนด้วย gunzip หรือเครื่องมือจัดการไฟล์ จากนั้นนำข้อความดิบไปวางไว้ โดยโปรแกรมวิเคราะห์ต้องการข้อมูลบรรทัดบันทึกในรูปแบบที่ยังไม่ผ่านการบีบอัด
ไม่มีขีดจำกัดที่แน่นอน แต่หากไฟล์มีขนาดเกิน 10 เมกะไบต์ การกรองอาจช้าลงได้ สำหรับไฟล์ขนาดใหญ่ ให้ใช้คำสั่ง grep บนเซิร์ฟเวอร์ก่อน จากนั้นนำผลลัพธ์ที่ผ่านการกรองมาวางไว้ที่นี่
เครื่องมือที่เกี่ยวข้อง
เครื่องมือระบุนามสกุลไฟล์
ค้นหาว่านามสกุลหรือชื่อไฟล์ตรงกับไฟล์ประเภทใดและ MIME ประเภทใด พร้อมตารางอ้างอิงรูปแบบไฟล์ทั่วไปและเคล็ดลับสังเกตนามสกุลซ้อน
รวมแผ่นงาน Excel
รวมไฟล์ XLSX, XLS, XLSM, XLSB หรือ ODS ในเครื่อง เก็บแผ่นงานต้นทางแยกไว้ หรือเพิ่มแถวที่มีหัวคอลัมน์ตรงกัน แล้วดาวน์โหลด XLSX.
เครื่องมือรวมไฟล์ CSV
นำไฟล์ CSV สองไฟล์ที่มีคอลัมน์เหมือนกันมาติดตั้งเข้าด้วยกัน และรวมเป็นไฟล์เดียว โดยสามารถไม่ใส่แถวหัวข้อแถวที่สองได้ เพื่อป้องกันไม่ให้เกิดชื่อคอลัมน์ซ้ำกัน
เครื่องมือทำความสะอาดชื่อไฟล์
ปรับชื่อไฟล์ให้สะอาดโดยการลบตัวอักษรที่ไม่ปลอดภัย ช่องว่าง และเครื่องหมายพิเศษ เพื่อให้ได้ชื่อที่ใช้งานได้กับระบบปฏิบัติการต่างๆ เช่น Windows, macOS, Linux และเว็บไซต์
เครื่องมือแยกชีต Excel
แยกเวิร์กบุ๊ก XLSX หรือ XLS ตามแท็บเวิร์กชีต กลุ่มแถวข้อมูล หรือค่าคอลัมน์ในเบราว์เซอร์ ดาวน์โหลด XLSX เดียวหรือ ZIP ในเครื่องได้โดยไม่ต้องอัปโหลดไฟล์
เครื่องสร้าง JSON ปลอม
สร้างอาร์เรย์ JSON ตัวอย่างพร้อมชื่อ อีเมล boolean คะแนน และวันที่สำหรับ mock API และ test fixture ได้ในไม่กี่วินาที
เครื่องมือนี้มีให้บริการในภาษาอื่น
- Protokolldatei-Parser [DE]
- Analyseur de fichiers journaux [FR]
- Loggfilanalysator [SV]
- 로그 파일 파서 [KO]
- Logbestandanalyser [NL]
- أداة تحليل ملفات السجلات (Log File Parser) [AR]
- Analizador de Archivos de Registro [ES]
- Pemroses Berkas Log [ID]
- ログファイル解析器 [JA]
- Phương tiện phân tích tệp nhật ký (Log File Parser) [VI]
- Parser plików logów [PL]
- Analisador de Arquivos de Log [PT]
- Kayıt Dosyası Analizcisi [TR]
- 日志文件解析器 [ZH]
- Log File Parser [EN]
- Parser di file di log [IT]
- Парсер журналов логов [RU]