2012-03-16 119 views
0

有谁请告诉我,有log4cxx分析工具,这是怎么回事?Log4cxx日志文件分析

我的目标是解析log4cxx日志文件,例如,通过定义功能的启动消息和功能的结束信息。

然后,我需要单独进去它通过不同的子操作时序。

有没有办法做到这一点,而无需编写一串代码的?

如果你知道如何让Splunk来这个东西的工作,请您的信息将是非常有用的。

P.S.

我不需要解析Apache的文件,我不需要通过以太网连接来获得记录。 我只需要解析我的硬盘上的本地log4cxx文件。

非常感谢您的时间。

日志看起来是这样的:

DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:489 CURRENT_STATE - Query executed. 
DEBUG 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:633 CURRENT_STATE - Start 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #0 XXXXXX double value: 1 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #1 XXXXXX double value: 1 
TRACE 2012-06-01 16:52:02,879 [0x00001d50] xxx_xx_xxxxxxxxxxxx.XXxXxxxx:138 CURRENT_STATE - next #2 XXXXXX double value: 1 

回答

1

的Splunk已经承认的log4j格式的日志文件 - 是log4cxx输出格式有什么不同?尝试使用sourcetype = log4j,看看会发生什么...

如果它不起作用,您可以发布一个日志文件的样本,以便我可以看到它有什么不同吗?

Thx

+0

谢谢您的回应,lGuinn。日志样本被张贴在主题描述的内部。 – 2012-06-01 14:10:32