Ferramenta para visualizar vários registros sincronizados por timestamps

4

Estou à procura de uma ferramenta que me permita percorrer os logs do cliente e do servidor e manter as duas visualizações sincronizadas por registros de data e hora nas linhas de log.

Assim, cada entrada de log do log A seria alinhada verticalmente com a entrada mais próxima (por timestamp) do log B.

Estou visualizando isso como uma ferramenta de comparação visual rola 2 arquivos e os mantém "em sincronia", mesmo que um tenha conteúdo e o outro não. Essa ferramenta seria um pouco parecida com isso, mas tentaria alinhar linhas por seus timestamps em vez de similaridade textual da linha.

Tenho certeza de que alguém escreveu isso.

Estou no windows, mas estou analisando logs históricos e poderia transferi-los para o linux vm se a ferramenta fosse boa o suficiente.

    
por Foo42 29.09.2011 / 12:47

2 respostas

2

Você pode usar o RSYSLOG para capturar logs de todos os hosts para um host comum e armazená-los em um banco de dados em seqüência. Uma consulta simples ao banco de dados pode extrair as entradas de log na sequência de registro de data e hora

Se você tiver os logs em um host e simplesmente quiser analisar o comportamento, e eles estiverem no mesmo formato, convém dar uma olhada no Microsoft Logparser. Supondo que seus logs sejam formatados em csv, cada um contendo um campo de cabeçalho chamado datetime e com uma extensão de .log

Logpaser -i: csv "selecione datetime, hostname, logentry de * .log order by datetime ASC"

Refs:

link

link

    
por 29.09.2011 / 15:24
0

Eu estou tentando usar o plugin vim LogViewer para este propósito, mas definitivamente não é polido e ainda tenho problemas em fazê-lo funcionar.

link

Veja também minha pergunta aqui: link

    
por 11.04.2014 / 17:06