Phương tiện phân tích tệp nhật ký (Log File Parser)
Các tệp nhật ký thô là những khối dày đặc dấu thời gian, cấp độ và thông điệp văn bản tự do. Bạn chỉ cần dán một tệp nhật ký truy cập Nginx, tệp nhật ký lỗi của Apache, bản dump syslog hoặc tệp kênh Laravel; bộ phân tích sẽ tự động chia chúng thành các dòng có cấu trúc rõ ràng, cho phép bạn lọc theo khoảng ngày ISO, mức độ nghiêm trọng (từ DEBUG đến EMERGENCY), địa chỉ IP của máy khách hoặc dùng biểu thức chính quy (regex) trên nội dung thông điệp, đồng thời làm nổi bật các kết quả khớp để bạn có thể trực tiếp theo dõi diễn biến trong khung thời gian xảy ra sự cố.
Cách phân tích tệp nhật ký
-
1
Dán nội dung nhật ký
Dán văn bản nhật ký thô vào. Các định dạng phổ biến (combined, common, syslog, JSON-lines) sẽ được phát hiện tự động.
-
2
Thiết lập bộ lọc ngày
Sử dụng dấu thời gian bắt đầu và kết thúc để phóng to cửa sổ sự kiện.
-
3
Lọc theo cấp độ hoặc IP
Chọn mức độ nghiêm trọng của lỗi, nhập một địa chỉ IP hoặc nhập mẫu regex để lọc các tin nhắn.
-
4
Đọc bảng
Mỗi hàng hiển thị thời điểm ghi, cấp độ, nguồn và thông điệp, đồng thời các đoạn tương ứng được làm nổi bật.
Các định dạng mà bộ phân tích nhận diện được
| Định dạng | Mẫu | Nguồn |
|---|---|---|
| Nginx kết hợp | 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 |
nhật ký truy cập web |
| Apache thông dụng | Tương tự như trên nhưng không bao gồm Referer và User-Agent |
Các bộ công cụ LAMP tiêu chuẩn |
| Syslog RFC 5424 | <34>1 2026-04-18T10:00:00Z host app - ID47 - msg |
Các tiến trình nền của hệ thống Linux |
| Laravel hàng ngày | [2026-04-18 10:00:00] production.ERROR: message |
Kênh nhật ký Laravel |
| Các dòng JSON | {"ts":"...","level":"ERROR","msg":"..."} |
các công cụ ghi log có cấu trúc, Loki, ELK |
Các mức ghi nhật ký tiêu chuẩn
Được sắp xếp từ lớn nhất đến nhỏ nhất. Hầu hết các ứng dụng đều tuân theo thứ tự syslog/PSR-3:
EMERGENCY– Hệ thống không thể sử dụng được.ALERT– cần hành động ngay lập tức.CRITICAL, tình trạng nghiêm trọng, ví dụ như cơ sở dữ liệu ngừng hoạt động.ERROR– lỗi trong quá trình thực thi cần được điều tra.WARNING– tình trạng ngoại lệ, không phải lỗi.NOTICE– sự kiện bình thường nhưng có ý nghĩa.INFO– các thông báo vận hành tổng quát.DEBUG– chẩn đoán cấp thấp, gây nhiễu trong môi trường production.
Mẹo lọc
- Hãy lọc theo ngày trước tiên. Hầu hết nhật ký production đều rất lớn; việc thu hẹp xuống khoảng thời gian xảy ra sự cố sẽ giúp mọi bộ lọc khác chạy nhanh hơn.
- Sử dụng regex cho các thông điệp. Việc tìm kiếm
timeout|connection refused|5\d\dcó thể phát hiện hầu hết các sự cố mạng chỉ trong một lần quét. - Tách riêng một địa chỉ IP. Khi điều tra một máy khách đáng ngờ, hãy loại bỏ tất cả những cái còn lại và đọc các yêu cầu của nó theo thứ tự thời gian.
- Loại trừ các trình thu thập dữ liệu (crawler). Các chuỗi con trong User-Agent như
bot,crawl,spidersẽ loại bỏ phần lớn dữ liệu nhiễu trong các cuộc điều tra kiểu phân tích.
Các thông số hiệu suất
- Bộ phân tích chạy ở phía máy khách, do đó các dòng nhật ký vẫn nằm trên thiết bị của bạn. Điều này cũng có nghĩa là các tệp rất lớn (trên 100 MB) sẽ làm chậm trình duyệt; bạn nên chia nhỏ chúng trước bằng
split -lhoặc truyền luồng qua một công cụ ở phía máy chủ.
Câu hỏi thường gặp
Không. Việc phân tích và lọc được thực hiện trực tiếp trong trình duyệt của bạn. Tệp nhật ký mà bạn dán vào sẽ không bao giờ rời khỏi thiết bị của bạn, điều này đặc biệt quan trọng đối với các tệp có thể chứa địa chỉ IP, token hoặc thông tin cá nhân nhạy cảm (PII).
Có – các dòng bắt đầu bằng khoảng trắng hoặc at ... sẽ được nối vào mục nhật ký trước đó, do đó toàn bộ ngăn xếp ngoại lệ (stack) vẫn nằm gọn trong một hàng duy nhất.
Hãy sử dụng bộ lọc regex trên cột tin nhắn. Đối với các nhật ký JSON có cấu trúc, tất cả các khóa đều có thể được tìm kiếm dưới dạng văn bản thường trong tin nhắn.
Không phải trực tiếp: hãy giải nén trước bằng gunzip hoặc một công cụ xử lý tệp, sau đó dán văn bản thô vào. Bộ phân tích yêu cầu các dòng nhật ký ở dạng chưa được nén.
Không có giới hạn cố định nào, nhưng mọi tệp lớn hơn 10 MB đều có thể làm chậm quá trình lọc. Đối với các kho lưu trữ lớn, hãy sử dụng công cụ grep trên máy chủ trước, sau đó dán kết quả đã lọc vào đây.
Công cụ liên quan
Công cụ chuyển Excel sang CSV
Chuyển trang tính XLSX hoặc XLS thành CSV hay TSV ngay trong trình duyệt. Chọn trang tính, dấu phân cách, bảng mã và dữ liệu ẩn mà không cần tải tệp lên.
Bộ chuyển đổi FLAC sang MP3
Chuyển audio lossless FLAC sang file MP3 nhỏ hơn, tương thích mọi nơi cho điện thoại, dàn âm thanh ô tô, máy nghe nhạc và chia sẻ. Giữ tag của bạn. Tải lên và tải về.
Công cụ tách trang tính Excel
Tách sổ làm việc XLSX hoặc XLS theo tab trang tính, nhóm hàng dữ liệu hoặc giá trị cột ngay trong trình duyệt. Tải một XLSX hoặc ZIP cục bộ mà không cần tải tệp lên.
Công cụ chuyển Word sang Markdown
Chuyển tệp Word DOCX thành Markdown gọn gàng ngay trong trình duyệt. Giữ tiêu đề, danh sách, liên kết và bảng đơn giản, sau đó sao chép hoặc tải tệp .md có thể chỉnh sửa.
Bộ chuyển đổi DOC sang PDF
Chuyển tài liệu Word DOC sang PDF để chia sẻ, in và lưu trữ. Bố cục, font chữ và định dạng của bạn được giữ cố định đúng như khi nhìn trong Word.
Bộ chuyển đổi DOCX sang DOC
Chuyển file Word DOCX hiện đại trở lại định dạng DOC cũ để chúng mở được trong các phiên bản Microsoft Word cũ và phần mềm cần định dạng cổ điển.
Công cụ này có phiên bản bằng các ngôn ngữ khác
- Analizador de Archivos de Registro [ES]
- ログファイル解析器 [JA]
- أداة تحليل ملفات السجلات (Log File Parser) [AR]
- Parser plików logów [PL]
- Analisador de Arquivos de Log [PT]
- โปรแกรมสำหรับวิเคราะห์ไฟล์บันทึก (Log File Parser) [TH]
- Protokolldatei-Parser [DE]
- Analyseur de fichiers journaux [FR]
- Pemroses Berkas Log [ID]
- 로그 파일 파서 [KO]
- Loggfilanalysator [SV]
- Logbestandanalyser [NL]
- Kayıt Dosyası Analizcisi [TR]
- 日志文件解析器 [ZH]
- Log File Parser [EN]
- Parser di file di log [IT]
- Парсер журналов логов [RU]