温馨提示×

Linux日志分析用什么工具

小樊
35
2026-08-02 06:26:09
栏目: 智能运维

在 Linux 下进行日志分析,常用工具可分为命令行工具日志系统可视化/分析平台三类。下面按使用场景给你一个清晰总结。


一、基础命令行工具(最常用、必会)

1. grep

文本过滤,最基础

grep "ERROR" /var/log/syslog
grep -i "failed" /var/log/auth.log

2. awk

按列分析、统计

awk '{print $1}' access.log | sort | uniq -c | sort -nr

3. sed

批量替换、提取

sed -n '/2024-01-01/,/2024-01-02/p' app.log

4. cut

列提取

cut -d' ' -f1,3 access.log

5. sort / uniq

统计频率

sort access.log | uniq -c | sort -nr

二、专用日志查看工具

6. less

查看大文件

less /var/log/syslog

7. tail -f

实时查看日志

tail -f /var/log/nginx/access.log

8. journalctl(systemd 系统)

查看系统日志

journalctl -xe
journalctl -u nginx
journalctl --since "2024-01-01"

三、高级分析工具

9. lnav

日志浏览器(强烈推荐)

lnav /var/log/nginx/

✅ 自动高亮
✅ SQL 查询日志
✅ 时间线视图

10. multitail

同时查看多个日志

multitail /var/log/syslog /var/log/auth.log

四、Web / 日志分析平台(生产环境常用)

11. ELK / Elastic Stack(最主流)

  • Elasticsearch:存储
  • Logstash / Filebeat:采集
  • Kibana:可视化

✅ 适合:

  • 大规模日志
  • 分布式系统
  • 安全审计

12. Grafana + Loki

轻量级替代 ELK

  • Loki:日志存储
  • Grafana:查询展示

✅ 比 ELK 更轻


13. Fluentd / Fluent Bit

日志采集

  • 常用于 Kubernetes
  • 配合 ES / Loki

五、安全与审计分析

14. ausearch / aureport

审计日志

ausearch -x sshd

15. logwatch

日志日报

logwatch --detail high

六、常见日志位置速查

类型 路径
系统日志 /var/log/syslog / messages
认证 /var/log/auth.log
内核 /var/log/kern.log
Nginx /var/log/nginx/
Docker journalctl -u docker

七、如何选择?

场景 推荐
快速排查 grep + tail + less
实时分析 lnav
服务器运维 journalctl
大规模系统 ELK / Loki
安全审计 auditd

如果你愿意,可以告诉我:

  • ✅ 是 系统日志 / 应用日志 / Web 日志
  • ✅ 是否 服务器 / 容器 / K8s
  • ✅ 想做 排查 / 统计 / 告警

我可以直接给你一套实战日志分析方案

0