これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、MAC OS オンライン エミュレーターなどの複数の無料オンライン ワークステーションの XNUMX つを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド プチです。
プログラム:
NAME
petit - システム管理者向けログ分析ツール
SYNOPSIS
プチ [オプション] [FILE]
DESCRIPTION
プチ は、大規模環境で syslog および Apache ログ ファイルを迅速に分析するために開発されました。
ログ データ内の単語の検出にも使用できます。 汎用ツールですので、
Apache ファイルと syslog ファイルのハッシュ化、ワードカウント、コマンドライングラフ作成を行うことができます。 それは
パイプを使用したり、ファイルを開いたりして使用できる標準 Unix ツールとして設計されています。
Petit は、標準パターンでデータを選別することで機能し、カスタム フィルターや
指紋。 これにより、アナリストは多様で興味深いデータを得ることができます。
FILE Syslog、Apache Access、Apache Error、Snort、または Raw ログ ファイルを使用できます。 プチもできる
Raw ログ ファイルとしてあらゆる種類のファイルを分析するために使用されますが、日時が認識されないため、
グラフ化することはできません。
OPTIONS
-h, - 助けて
簡単な使用方法のメッセージを表示します
-v, -詳細
任意の関数に詳細な出力を追加します
- サンプル
見つかったエントリが 3 つ以下の行をサンプリングします
--allsample
見つかったすべての行のサンプルを表示
- フィルター
一部の関数では使用できないため、処理中にフィルター ファイルを強制的に使用します。
デフォルトでフィルターします。
--フィルターなし
処理中にフィルター ファイルを強制的にスキップします。 これはどんな場合でも機能します
機能。
- 幅 大きな画面に合わせてグラフを幅広に表示
--チェックマーク="%"
目盛文字をデフォルトの「#」から変更します。 これは任意の XNUMX 文字にすることができます。
--フィンガープリント
フィンガープリントを使用して、分析から特定のパターンを削除します。 デフォルトではこれはオフになっています
ほとんどまたはすべての機能に。 これは、アナリストによる危険な行為を防ぐための安全機能です。
明示的なスイッチを使用せずにデータを削除します。
-V, - バージョン
petitのバージョンを表示して終了
- ハッシュ これはpetitの最も基本的な機能のXNUMXつです。 この関数は行を集計します
見つかった。 各出力行には、ログ内で見つかった同様の行の数が表示されます。
グループの全体的な様子。 フィルタリングを併用する場合
ハッシュ化してから、一般的に見られるもののそれほど深刻ではない数値とパターン
必要なものは入力ストリームから削除されます。 これにより、アナリストは次のようになります。
実際のログ エントリではなく、おおよそのログ エントリ。 これは次のような場合に便利です
サーバーのクラスター/プールで一般的に見られる大規模なログ セットを分析します。
--ワードカウント
単語カウントは基本的にハッシュに似ていますが、データが単語ごとにグループ化される点が異なります。
ラインの代わりに。 カスタムのストップワード リストを使用して、見つかった一般的な単語を除外します
英語で。 この関数の一般的な使用例は Word です。
発見。 grep または swatch と組み合わせて使用すると、単語カウントを使用できます。
ログ ファイル内で見つかった、同様の意味を持つ単語をすべて列挙します。
「エラー、できない、失敗、拒否」など。
これは、ホワイト リストとブラック リストを作成するときに自信を与えるのに非常に役立ちます。
リスト。 これらのリストは、分析のための日次レポートやグラフ作成に使用できます。
検出。
- デーモン
生成されたデーモンをキーとして、生成された行の簡単なレポートを提供します。
- ホスト 生成された行の簡単なレポートを、それらを生成したホストによってキー指定して提供します。
これは、同じタスク専用のクラスター内のマシンを分析する場合に役立ちます。
XNUMX 台のマシンが生成するログ出力が多すぎる、または少なすぎる場合、通常、
問題。
グラフ
ログ ファイルの分析に役立つ次の情報を含むグラフが表示されます。
--sグラフ
ログファイルの最初の60秒間のグラフを表示します。
--mgraph
ログ ファイルの最初の 60 分間のグラフを表示します。
--hグラフ
ログ ファイルの最初の 24 時間のグラフを表示します
--dグラフ
ログ ファイルの最初の 31 日間のグラフを表示します。
--モグラフ
ログ ファイルの最初の 12 か月のグラフを表示します
--ygraph
最初の 10 年間のグラフを表示します。 10 年は恣意的に選ばれたものであり、
さらに時間が必要な場合はコードを変更します。
onworks.netのサービスを利用してプチオンラインを利用する