Aller au contenu
Tout en local

Normalisateur de timestamps pour logs

Trouvez les horodatages dans les logs collés et réécrivez-les tous dans un même format et fuseau horaire.

Entrée

Normalisateur de timestamps pour logs

Collez un extrait de logs et cet outil trouve l'horodatage sur chaque ligne et le réécrit dans un format et un fuseau horaire cohérents, en laissant le reste de chaque ligne exactement comme il était. Il reconnaît syslog BSD ("Mar 2 10:05:15"), le format de log courant Apache/NCSA ("[02/Mar/2024:10:05:15 -0800]"), ISO 8601 ("2024-03-02T10:00:00Z") et les valeurs Unix epoch simples en secondes ou millisecondes — utile lorsque vous comparez des logs provenant d'un serveur, d'un équilibreur de charge et d'une application qui horodatent les événements différemment.

Choisissez le format de destination — ISO 8601, secondes Unix, millisecondes Unix ou une date lisible — et le fuseau horaire dans lequel le résultat est exprimé. Les horodatages sans décalage, comme les lignes syslog classiques ou les chaînes ISO naïves, sont interprétés en utilisant le fuseau horaire supposé que vous définissez, donc une ligne syslog sans année ni décalage correspond toujours au bon instant UTC. Vous pouvez également décaler chaque horodatage d'un nombre fixe de minutes pour corriger une horloge qui avançait trop vite ou trop lentement, recalculer chaque ligne comme temps écoulé depuis le premier horodatage reconnu pour voir les lacunes et les rafales en un coup d'œil, et trier les lignes collées dans l'ordre chronologique indépendamment de la façon dont elles sont arrivées.

Une ligne sans horodatage reconnaissable est laissée intacte et, sauf si vous désactivez l'option, marquée dans la sortie pour qu'elle ne vous échappe pas inaperçue. Le compteur en temps réel sous la sortie rapporte combien de lignes sont arrivées, combien d'horodatages ont été reconnus et convertis, et combien de lignes n'en avaient aucun.

Tout s'exécute localement dans votre navigateur — rien de ce que vous collez n'est téléchargé nulle part, ce qui importe lorsque les logs que vous normalisez contiennent des noms d'hôtes internes, des adresses IP ou des chemins de requête. Une fois terminé, copiez le résultat, téléchargez-le en tant que fichier .txt, ou envoyez-le directement dans un autre outil tel que l'extracteur d'entités de logs.

FAQ

Quels formats d'horodatage reconnaît-il?
Syslog BSD ("Mar 2 10:05:15"), le format de log courant Apache/NCSA ("[02/Mar/2024:10:05:15 -0800]"), ISO 8601 avec ou sans décalage, et les valeurs Unix epoch simples en secondes (10 chiffres) ou millisecondes (13 chiffres). La reconnaissance est automatique — il n'est pas nécessaire de lui dire quel format une ligne donnée utilise.
Que se passe-t-il avec les horodatages qui n'ont pas de décalage de fuseau horaire?
Les lignes syslog et les horodatages ISO naïfs n'ont pas de décalage par conception. L'option "Fuseau horaire supposé" indique à l'outil la zone dans laquelle interpréter avant de convertir vers le fuseau horaire et le format de destination.
Comment l'outil connaît-il l'année des lignes syslog, qui ne l'incluent pas?
Il utilise l'année actuelle et revient à l'année précédente si cela placerait la ligne plus d'un jour dans le futur — le cas habituel de la lecture d'un log de décembre au début janvier.
Qu'affiche "relatif à la première ligne"?
Au lieu d'un horodatage absolu, chaque ligne affiche le temps écoulé depuis le premier horodatage reconnu dans le texte collé, par ex. "+00:00:03.250" — utile pour détecter les lacunes ou les rafales dans une séquence d'événements.
Mes données de logs sont-elles jamais téléchargées?
Non. La reconnaissance et la conversion des horodatages s'exécutent entièrement dans votre navigateur — vos logs ne quittent jamais votre appareil.