Logs vergleichen: Mehrere Logdateien nach Zeitstempel ausrichten und abgleichen
Öffnen Sie mehrere Logdateien nebeneinander, scrollen Sie sie per Zeitstempel synchron und filtern Sie auf die wichtigen Zeilen.
Ein Vollbild-Logviewer zum Debuggen verteilter Systeme: Fügen Sie Logs unterschiedlicher Dienste hinzu und sehen Sie, was überall im selben Moment geschah.
Logs vergleichen: Mehrere Logdateien nach Zeitstempel ausrichten und abgleichen
Öffnen Sie mehrere Logdateien nebeneinander, scrollen Sie sie per Zeitstempel synchron und filtern Sie auf die wichtigen Zeilen.
Der Viewer läuft als eigene Vollbild-App, sodass jedes Pixel Ihren Logs zur Verfügung steht.
Logvergleich öffnen (Vollbild)Dateien werden vollständig in Ihrem Browser geparst – nichts wird hochgeladen.
- Zeitstempel-ausgerichtetes Scrollen: Alle geöffneten Logs bewegen sich gemeinsam zum selben Zeitpunkt.
- Mehrere Dateien nebeneinander: Vergleichen Sie ein Client-Log mit Server- und Proxy-Log.
- Schlüsselwort- und Regex-Filter pro Datei reduzieren Rauschen auf relevante Zeilen.
- Zeilen hervorheben und anheften, um Belege beim Durcharbeiten einer Zeitleiste zu markieren.
- Verarbeitet große Dateien durch lokales Parsen im Browser – kein Upload und keine Servergrößenlimits.
- Kostenlos und Open Source (github.com/lubobill1990/log-compare).
Warum Logs nach Zeitstempel ausgerichtet vergleichen
Wenn eine Anfrage drei Dienste berührt und etwas schiefläuft, verteilt sich die Wahrheit auf drei Logdateien. Sie einzeln zu lesen zwingt Sie dazu, Zeitstempel im Kopf zu behalten, zwischen Editoren zu springen und jedes Mal den Faden zu verlieren. Log Compare verfolgt den umgekehrten Ansatz: Öffnen Sie alle relevanten Dateien gleichzeitig, und der Viewer richtet sie auf einer gemeinsamen Zeitleiste aus. Wenn Sie ein Log scrollen, scrollen die anderen zum selben Zeitpunkt.
Die Kerninteraktion ist zeitstempelgebundenes Scrollen. Jede Datei wird in Ihrem Browser geparst, und der Zeitstempel jeder Zeile wird indexiert. Während Sie sich durch das primäre Log bewegen, folgen die anderen Bereiche zur nächstgelegenen Zeile zu oder vor diesem Zeitpunkt – dieselbe Technik, die Ingenieure mit zwei Monitoren und viel Geduld manuell anwenden, hier automatisch erledigt. Clock Skew zwischen Maschinen bleibt sichtbar statt verborgen, was selbst diagnostisch ist: Wenn das Datenbanklog behauptet, ein Ereignis sei vor der verursachenden Anfrage ausgelöst worden, haben Sie etwas Wichtiges über Ihre NTP-Konfiguration gelernt.
Filter machen die Ausrichtung auch im großen Maßstab nützlich. Ein gesprächiger Dienst kann Tausende Zeilen pro Sekunde erzeugen; ein Schlüsselwort- oder Regulärausdruckfilter pro Datei reduziert jeden Bereich auf die Zeilen, die interessieren – Fehlercode, Request-ID oder Benutzer-ID –, während die Ausrichtung weiterhin mit der vollständigen Zeitleiste funktioniert. Ein Request-ID-Filter über alle Bereiche hinweg macht einen verteilten Trace von oben bis unten lesbar.
Alles geschieht lokal. Dateien werden mit der File API des Browsers gelesen und verlassen Ihren Rechner nie. Das ist wichtig, wenn Logs Kundendaten, Token oder interne Hostnamen enthalten, die nicht in irgendein Online-Tool eingefügt werden dürfen. Damit ist auch Ihr RAM die praktische Grenze, nicht ein Upload-Limit.
Typische Anwendungen sind: Postmortems, bei denen Sie eine chaotische Minute aus fünf Diensten rekonstruieren; der Vergleich des Logs einer fehlerhaften Umgebung mit einer gesunden, um Verhaltensabweichungen zu finden; das Verfolgen einer Request-ID über Client, Gateway und Backend; sowie die Prüfung, ob ein Fix die Reihenfolge der Ereignisse und nicht nur die Fehlermeldung geändert hat. Der Viewer ist Open Source, daher lassen sich die Parsing-Regeln für eigene Zeitstempelformate erweitern.
Beispiele für den Logvergleich
Wie Ingenieure zeitstempel-ausgerichtete Logs in der Praxis nutzen.
| Szenario | So hilft der Logvergleich | Ergebnis |
|---|---|---|
| API-Anfrage schlägt zwischen Gateway und Backend sporadisch fehl | Beide Logs öffnen, nach Request-ID filtern und zum Gateway-Fehler scrollen | Der Backend-Bereich ist bereits beim selben Moment: ein Connection-Pool-Timeout 40 ms früher. |
| Postmortem für einen 3-minütigen Ausfall über 4 Dienste | Alle vier Logs öffnen und das Ausfallfenster synchron durchgehen | Die Ereignisreihenfolge über Dienste hinweg wird klar, einschließlich welcher Alarm Ursache oder Wirkung war. |
| Staging funktioniert, Produktion schlägt fehl | Das Log derselben Operation aus jeder Umgebung nebeneinander öffnen | Die Bereiche weichen genau an der Zeile ab, an der Produktion einen anderen Codepfad nimmt. |
| Clock Skew zwischen Hosts wird vermutet | An einem bekannten gemeinsamen Ereignis ausrichten (Deploy-Marker, Cron-Tick) | Der Versatz erscheint als konstanter Abstand zwischen Bereichen – quantifizieren Sie ihn, bevor Sie einer Zeitleiste vertrauen. |
So verwenden Sie den Logvergleich
- Klicken Sie auf Logvergleich öffnen – der Viewer öffnet sich als Vollbildseite.
- Ziehen Sie zwei oder mehr Logdateien hinein oder nutzen Sie die Dateiauswahl; jede öffnet sich in einem eigenen Bereich.
- Scrollen Sie einen beliebigen Bereich: Die anderen folgen automatisch demselben Zeitstempel.
- Fügen Sie pro Bereich einen Schlüsselwort- oder Regex-Filter hinzu, um Rauschen zu reduzieren; die Ausrichtung verfolgt weiterhin die ganze Zeitleiste.
- Heben Sie Schlüsselzeilen hervor oder heften Sie sie an, während Sie die Ereignisfolge rekonstruieren.
Logvergleich – Häufige Fragen
Werden meine Logdateien irgendwo hochgeladen?
Nein. Dateien werden mit der File API des Browsers geöffnet und lokal in JavaScript geparst. Es wird nichts übertragen; dadurch ist das Tool sicher für Logs mit Kundendaten oder Geheimnissen, die auf Ihrem Rechner bleiben müssen.
Welche Zeitstempelformate werden erkannt?
Gängige Formate funktionieren ohne Einrichtung: ISO 8601 (2026-09-11T02:30:00.123Z), Syslog-artige Datumsangaben und Epoch-Millisekunden nahe dem Zeilenanfang. Zeilen ohne erkennbaren Zeitstempel übernehmen die Zeit der vorherigen Zeile, sodass Stacktraces bei ihrem Logeintrag bleiben.
Wie große Dateien kann das Tool verarbeiten?
Das Parsen geschieht im Speicher; die praktische Grenze ist daher der RAM Ihres Browsers. Mehrere hundert MB sind auf einem Desktop normalerweise kein Problem. Bei Logs mit mehreren GB filtern Sie vorher mit grep oder teilen sie nach Zeitfenster und laden dann den benötigten Ausschnitt.
Kann ich Logs von Maschinen mit unterschiedlichen Uhren vergleichen?
Ja. Die Ausrichtung verwendet die eigenen Zeitstempel jeder Datei. Ein konstanter Clock Skew wird daher als sichtbarer Versatz zwischen den Bereichen angezeigt, statt still korrigiert zu werden. Richten Sie ein bekanntes gemeinsames Ereignis aus, messen Sie den Versatz und lesen Sie die Zeitleiste unter Berücksichtigung davon.
Ist das Open Source?
Ja. Log Compare wird unter einer Open-Source-Lizenz auf github.com/lubobill1990/log-compare entwickelt; Issues und Pull Requests für neue Zeitstempelformate oder Funktionen sind willkommen.
Warum öffnet es sich als separate Vollbildseite?
Loganalyse benötigt horizontalen Platz: mehrere Bereiche mit langen Zeilen plus Filter. Der Viewer läuft daher außerhalb des normalen Seitenlayouts und nutzt das gesamte Fenster. Ihr Sitzungszustand bleibt in diesem Tab; diese Landingpage dokumentiert und startet ihn nur.