Log4cxx анализ файла журнала - PullRequest
0 голосов
/ 16 марта 2012

Может кто-нибудь сказать мне, пожалуйста, что случилось с инструментами анализа log4cxx?

Моя цель - проанализировать файл журнала log4cxx, например, определив начальное сообщение функции и конечное сообщение функции.

Тогда мне нужно получить тайминги по отдельным подоперациям внутри него отдельно.

Есть ли способ сделать это без написания кода?

Если вы знаете, как заставить Splunk работать с этим материалом, пожалуйста, ваша информация будет очень полезна.

приписка

Мне не нужно анализировать файлы apache, мне не нужно подключаться через Ethernet для получения журналов. Мне просто нужно проанализировать локальный файл log4cxx на моем жестком диске.

Большое спасибо за ваше время.

Лог выглядит так:

DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:489 CURRENT_STATE - Query executed.
DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:633 CURRENT_STATE - Start
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #0 XXXXXX double value: 1
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #1 XXXXXX double value: 1
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #2 XXXXXX double value: 1

1 Ответ

1 голос
/ 22 марта 2012

Splunk уже распознает отформатированные log4j файлы журнала - отличается ли выходной формат log4cxx?Попробуйте использовать sourcetype = log4j и посмотрите, что произойдет ...

Если это не сработает, вы можете опубликовать образец файла журнала, чтобы я мог увидеть, чем он отличается?

Thx

...