2012-03-16 153 views
0

有誰請告訴我,有log4cxx分析工具,這是怎麼回事?Log4cxx日誌文件分析

我的目標是解析log4cxx日誌文件,例如,通過定義功能的啓動消息和功能的結束信息。

然後,我需要單獨進去它通過不同的子操作時序。

有沒有辦法做到這一點,而無需編寫一串代碼的?

如果你知道如何讓Splunk來這個東西的工作,請您的信息將是非常有用的。

P.S.

我不需要解析Apache的文件,我不需要通過以太網連接來獲得記錄。 我只需要解析我的硬盤上的本地log4cxx文件。

非常感謝您的時間。

日誌看起來是這樣的:

DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:489 CURRENT_STATE - Query executed. 
DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:633 CURRENT_STATE - Start 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #0 XXXXXX double value: 1 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #1 XXXXXX double value: 1 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #2 XXXXXX double value: 1 

回答

1

的Splunk已經承認的log4j格式的日誌文件 - 是log4cxx輸出格式有什麼不同?嘗試使用sourcetype = log4j,看看會發生什麼...

如果它不起作用,您可以發佈一個日誌文件的樣本,以便我可以看到它有什麼不同嗎?

Thx

+0

謝謝您的迴應,lGuinn。日誌樣本被張貼在主題描述的內部。 – 2012-06-01 14:10:32