โปรแกรมสำหรับวิเคราะห์ไฟล์บันทึก (Log File Parser)

ไฟล์บันทึกดิบประกอบด้วยข้อมูลเวลา ระดับความสำคัญ และข้อความแบบอิสระจำนวนมาก หากคุณนำไฟล์บันทึกการเข้าถึงของ Nginx ไฟล์บันทึกข้อผิดพลาดของ Apache ไฟล์ dump จาก syslog หรือไฟล์ช่องทางของ Laravel มาใส่เข้าไป โปรแกรมจะแยกข้อมูลเหล่านั้นออกเป็นแถวที่มีโครงสร้างชัดเจน พร้อมให้คุณสามารถกรองข้อมูลตามช่วงวันที่ ISO ระดับความรุนแรง (ตั้งแต่ระดับ Debug จนถึงระดับ EMERGENCY) ที่อยู่ IP ของไคลเอนต์ หรือใช้รูปแบบคำสั่ง regex เพื่อค้นหาข้อความเฉพาะ และยังจะแสดงรายการผลลัพธ์ที่ตรงเกณฑ์ เพื่อให้คุณเห็นภาพรวมของเหตุการณ์ในช่วงเวลาที่เกิดขึ้นได้อย่างชัดเจน

วิธีการวิเคราะห์ไฟล์บันทึก

  1. 1

    วางข้อมูลบันทึกลงในตำแหน่งที่กำหนด

    ให้ปล่อยข้อความบันทึกดิบไว้ รูปแบบทั่วไป (combined, common, syslog, JSON-lines) จะถูกระบุโดยอัตโนมัติ

  2. 2

    ตั้งตัวกรองวันที่

    ใช้เวลาบันทึกเริ่มต้นและสิ้นสุดเพื่อซูมเข้าไปยังหน้าต่างเหตุการณ์

  3. 3

    กรองตามระดับหรือ IP

    เลือกระดับความรุนแรงของข้อผิดพลาด ป้อนที่อยู่ IP หรือกรอกรูปแบบ regex เพื่อค้นหาข้อความที่ตรงตามเกณฑ์

  4. 4

    อ่านตาราง

    แต่ละแถวแสดงเวลาบันทึก ระดับ แหล่งที่มา และข้อความ โดยส่วนที่เกี่ยวข้องจะถูกเน้นให้เห็นชัดเจน

รูปแบบที่ตัววิเคราะห์สามารถจดจำได้

รูปแบบ ตัวอย่าง แหล่งที่มา
Nginx แบบรวม 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 บันทึกการเข้าถึงเว็บไซต์
Apache common เหมือนกับข้างต้น ยกเว้น Referer และ User-Agent ชุดเครื่องมือ LAMP แบบคลาสสิก
Syslog RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg เดมอนของระบบลินุกซ์
Laravel รายวัน [2026-04-18 10:00:00] production.ERROR: message ช่องบันทึกข้อมูล Laravel
บรรทัดข้อมูลในรูปแบบ JSON {"ts":"...","level":"ERROR","msg":"..."} เครื่องบันทึกข้อมูลแบบมีโครงสร้าง, Loki, ELK

ระดับบันทึกมาตรฐาน

เรียงตามลำดับจากเสียงดังที่สุดไปจนถึงเงียบที่สุด โดยแอปพลิเคชันส่วนใหญ่จะปฏิบัติตามลำดับของ syslog และ PSR-3

  1. EMERGENCY – ระบบไม่สามารถใช้งานได้
  2. ALERT – จำเป็นต้องดำเนินการทันที
  3. CRITICAL, สภาวะวิกฤติ เช่น ฐานข้อมูลหยุดทำงาน
  4. ERROR, ข้อผิดพลาดขณะรันโปรแกรมที่ควรได้รับการตรวจสอบ
  5. WARNING – สภาวะที่ผิดปกติ แต่ไม่ใช่ข้อผิดพลาด
  6. NOTICE – เหตุการณ์ปกติแต่มีนัยสำคัญ
  7. INFO – ข้อความเกี่ยวกับการดำเนินงานทั่วไป
  8. DEBUG – ใช้สำหรับการวินิจฉัยในระดับต่ำ มีเสียงรบกวนขณะใช้งานจริง

คำแนะนำเกี่ยวกับการกรอง

  • ให้เริ่มต้นด้วยการกรองตามวันที่ก่อนเป็นอันดับแรก เนื่องจากบันทึกการผลิตส่วนใหญ่มีปริมาณมาก การกรองเฉพาะช่วงเวลาของเหตุการณ์จะช่วยให้ฟังก์ชันกรองอื่นๆ ทำงานได้อย่างรวดเร็ว
  • ใช้ regex กับข้อความ การค้นหาคำว่า timeout|connection refused|5\d\d จะสามารถตรวจพบความผิดปกติของเครือข่ายส่วนใหญ่ได้ในครั้งเดียว
  • แยก IP หนึ่งรายการออก เมื่อตรวจสอบไคลเอ็นต์ที่น่าสงสัย ให้กรองข้อมูลอื่นทั้งหมดออก และตรวจสอบคำขอของไคลเอ็นต์นั้นตามลำดับเวลา
  • ตัดเครื่องมือสแกนข้อมูลออก ส่วนย่อยของค่า User-Agent เช่น bot, crawl และ spider จะช่วยกรองข้อมูลที่ไม่เกี่ยวข้องออกไปได้ ซึ่งเป็นข้อมูลที่อาจรบกวนการวิเคราะห์

ข้อมูลเกี่ยวกับประสิทธิภาพการทำงาน

  • ตัววิเคราะห์ทำงานบนฝั่งไคลเอนต์ ดังนั้นข้อมูลในแต่ละบรรทัดจึงยังคงอยู่บนเครื่องของคุณ ซึ่งหมายความว่าไฟล์ขนาดใหญ่มาก (มากกว่า 100 เมกะไบต์) จะทำให้เบราว์เซอร์ทำงานช้าลง ควรแบ่งไฟล์เหล่านี้ออกเป็นส่วนๆ ก่อนด้วย split -l หรือสตรีมผ่านเครื่องมือบนฝั่งเซิร์ฟเวอร์

คำถามที่พบบ่อย

ไม่ กระบวนการวิเคราะห์และกรองข้อมูลจะดำเนินการภายในเบราว์เซอร์ของคุณ โดยไฟล์บันทึกที่คุณวางไว้จะไม่ออกจากอุปกรณ์ของคุณเด็ดขาด ซึ่งเป็นเรื่องสำคัญสำหรับไฟล์ที่อาจมี IP address, token หรือข้อมูลส่วนบุคคล (PII) อยู่

ได้, บรรทัดที่ขึ้นต้นด้วยช่องว่างหรือ at ... จะถูกผนวกเข้ากับรายการบันทึกก่อนหน้า ทำให้สแตกข้อยกเว้นทั้งหมดคงอยู่ในแถวเดียวกัน

ใช้ตัวกรอง regex กับคอลัมน์ข้อความ สำหรับบันทึก JSON ที่มีโครงสร้างชัดเจน คีย์ทั้งหมดสามารถค้นหาได้ในรูปแบบข้อความธรรมดาภายในข้อความ

ไม่รองรับโดยตรง, ให้ถอดการบีบอัดก่อนด้วย gunzip หรือเครื่องมือจัดการไฟล์ จากนั้นนำข้อความดิบไปวางไว้ โดยโปรแกรมวิเคราะห์ต้องการข้อมูลบรรทัดบันทึกในรูปแบบที่ยังไม่ผ่านการบีบอัด

ไม่มีขีดจำกัดที่แน่นอน แต่หากไฟล์มีขนาดเกิน 10 เมกะไบต์ การกรองอาจช้าลงได้ สำหรับไฟล์ขนาดใหญ่ ให้ใช้คำสั่ง grep บนเซิร์ฟเวอร์ก่อน จากนั้นนำผลลัพธ์ที่ผ่านการกรองมาวางไว้ที่นี่

เครื่องมือที่เกี่ยวข้อง

เครื่องมือระบุนามสกุลไฟล์

ค้นหาว่านามสกุลหรือชื่อไฟล์ตรงกับไฟล์ประเภทใดและ MIME ประเภทใด พร้อมตารางอ้างอิงรูปแบบไฟล์ทั่วไปและเคล็ดลับสังเกตนามสกุลซ้อน

รวมแผ่นงาน Excel

รวมไฟล์ XLSX, XLS, XLSM, XLSB หรือ ODS ในเครื่อง เก็บแผ่นงานต้นทางแยกไว้ หรือเพิ่มแถวที่มีหัวคอลัมน์ตรงกัน แล้วดาวน์โหลด XLSX.

เครื่องมือรวมไฟล์ CSV

นำไฟล์ CSV สองไฟล์ที่มีคอลัมน์เหมือนกันมาติดตั้งเข้าด้วยกัน และรวมเป็นไฟล์เดียว โดยสามารถไม่ใส่แถวหัวข้อแถวที่สองได้ เพื่อป้องกันไม่ให้เกิดชื่อคอลัมน์ซ้ำกัน

เครื่องมือทำความสะอาดชื่อไฟล์

ปรับชื่อไฟล์ให้สะอาดโดยการลบตัวอักษรที่ไม่ปลอดภัย ช่องว่าง และเครื่องหมายพิเศษ เพื่อให้ได้ชื่อที่ใช้งานได้กับระบบปฏิบัติการต่างๆ เช่น Windows, macOS, Linux และเว็บไซต์

เครื่องมือแยกชีต Excel

แยกเวิร์กบุ๊ก XLSX หรือ XLS ตามแท็บเวิร์กชีต กลุ่มแถวข้อมูล หรือค่าคอลัมน์ในเบราว์เซอร์ ดาวน์โหลด XLSX เดียวหรือ ZIP ในเครื่องได้โดยไม่ต้องอัปโหลดไฟล์

เครื่องสร้าง JSON ปลอม

สร้างอาร์เรย์ JSON ตัวอย่างพร้อมชื่อ อีเมล boolean คะแนน และวันที่สำหรับ mock API และ test fixture ได้ในไม่กี่วินาที

เครื่องมือนี้มีให้บริการในภาษาอื่น