0

我有一个日志系统,其中一些事件无限重复。例如:

12:03 - 重新启动尝试
12:03 - 重新启动失败
12:02 - 重新启动尝试
12:02 - 重新启动失败
12:01 - 重新启动尝试
12:01 - 重新启动失败

这可能会持续几天。我想系统有一些标准的方式来处理这样的垃圾邮件事件。

日志系统在不淹没日志系统的情况下处理此类事件的常用方法是什么?

4

2 回答 2

2

一种方法是合并在彼此的某个时间增量内重复的匹配条目,例如

12:03 - 尝试重新启动 [自 12:01 起 3 次]
12:03 - 重启失败 [自 12:01 起 3 次]
12:02 - 某事
11:23 - 尝试重启 [自 11:21 起 17 次]
于 2009-04-06T23:06:28.300 回答
0

他们通常要么强迫你解决问题,要么有标志来压制它们。我认为是正确的。

无论如何,错误日志通常长期得不到管理和监控。如果它是我以任何方式参与的应用程序,如果它引起某人的注意,我会尽快看到尽可能多的挥舞旗帜。

于 2009-04-06T23:47:09.870 回答