我有一个日志系统,其中一些事件无限重复。例如:
12:03 - 重启尝试
12:03 - 重启失败
12:02 - 尝试重新启动
12:02 - 重新启动失败
12:01 - 重启尝试
12:01 - 重新启动失败
这可能会持续好几天。我想有系统处理像这样的垃圾事件的标准方法。
日志系统处理这类事件的常见方法是什么,而不会淹没日志系统?
答案 0 :(得分:2)
一种方法是合并在彼此的某个时间增量内重复的匹配条目,例如
12:03 - Restart attempted [3 times since 12:01] 12:03 - Restart failed [3 times since 12:01] 12:02 - Something 11:23 - Restart attempted [17 times since 11:21]
答案 1 :(得分:0)
他们通常要么强迫你解决问题,要么有标志来压制它们。我认为是这样。
错误日志通常是长期未管理的,并且无论如何都会受到监控。如果这是一个我无论如何都要参与的应用程序,如果有人注意的话,我会尽快看到挥舞旗帜。