处理日志中的重复事件

时间:2009-04-06 22:58:57

标签: events logging spam system

我有一个日志系统,其中一些事件无限重复。例如:

12:03 - 重启尝试
12:03 - 重启失败
12:02 - 尝试重新启动
12:02 - 重新启动失败
12:01 - 重启尝试
12:01 - 重新启动失败

这可能会持续好几天。我想有系统处理像这样的垃圾事件的标准方法。

日志系统处理这类事件的常见方法是什么,而不会淹没日志系统?

2 个答案:

答案 0 :(得分:2)

一种方法是合并在彼此的某个时间增量内重复的匹配条目,例如

12:03 - Restart attempted [3 times since 12:01]
12:03 - Restart failed    [3 times since 12:01]
12:02 - Something
11:23 - Restart attempted [17 times since 11:21]

答案 1 :(得分:0)

他们通常要么强迫你解决问题,要么有标志来压制它们。我认为是这样。

错误日志通常是长期未管理的,并且无论如何都会受到监控。如果这是一个我无论如何都要参与的应用程序,如果有人注意的话,我会尽快看到挥舞旗帜。