Comparar logs: alinea y compara varios archivos por marca de tiempo
Abre varios archivos de registro en paralelo, desplázalos al unísono por marca de tiempo y filtra las líneas importantes.
Un visor de registros a pantalla completa para depurar sistemas distribuidos: añade logs de distintos servicios y descubre qué ocurrió en todas partes al mismo instante.
Comparar logs: alinea y compara varios archivos por marca de tiempo
Abre varios archivos de registro en paralelo, desplázalos al unísono por marca de tiempo y filtra las líneas importantes.
El visor se ejecuta como una aplicación independiente a pantalla completa para dedicar cada píxel a tus logs.
Abrir Comparar logs (pantalla completa)Los archivos se analizan íntegramente en tu navegador; no se sube nada.
- Desplazamiento alineado por marca de tiempo: todos los logs abiertos se mueven juntos al mismo instante.
- Varios archivos en paralelo: compara un log de cliente con uno de servidor y otro de proxy.
- Filtros de palabras clave y regex por archivo para reducir el ruido a las líneas relevantes.
- Resaltado y fijación de líneas para marcar las pruebas mientras recorres una línea temporal.
- Gestiona archivos grandes analizándolos localmente en el navegador: sin subida ni cuotas de tamaño del servidor.
- Gratis y de código abierto (github.com/lubobill1990/log-compare).
Por qué comparar logs alineados por marca de tiempo
Cuando una solicitud pasa por tres servicios y algo falla, la verdad queda repartida entre tres archivos de log. Leerlos de uno en uno te obliga a retener las marcas de tiempo y a saltar entre editores, perdiendo el hilo cada vez. Log Compare adopta el enfoque contrario: abre todos los archivos relevantes a la vez y el visor los alinea en una línea temporal compartida; al desplazar un log, los demás avanzan al mismo instante.
La interacción principal es el desplazamiento bloqueado por marca de tiempo. Cada archivo se analiza en el navegador y se indexa la marca de tiempo de cada línea. Mientras recorres el log principal, los otros paneles siguen a la línea más cercana en ese momento o justo antes: la misma técnica que los ingenieros aplican manualmente con dos monitores y mucha paciencia, hecha automáticamente. El desfase de reloj entre máquinas permanece visible en vez de ocultarse, y eso ya es diagnóstico: si el log de la base de datos afirma que un evento ocurrió antes de la solicitud que lo causó, has aprendido algo importante sobre tu configuración NTP.
Los filtros hacen útil la alineación a escala. Un servicio detallado puede emitir miles de líneas por segundo; un filtro de palabra clave o expresión regular por archivo reduce cada panel a lo que importa: un código de error, un ID de solicitud o un ID de usuario, mientras la alineación sigue funcionando sobre la línea temporal completa. Combinar un filtro por ID de solicitud en todos los paneles convierte una traza distribuida en algo que puedes leer de arriba abajo.
Todo sucede localmente. Los archivos se leen con la File API del navegador y nunca abandonan tu máquina, algo importante cuando los logs contienen datos de clientes, tokens o nombres de host internos que no deben pegarse en una herramienta en línea cualquiera. También significa que el límite práctico es tu RAM, no un tope de subida.
Los usos típicos incluyen: reconstruir en un postmortem un minuto de caos a partir de cinco servicios; comparar el log de un entorno que falla con uno sano para ver dónde diverge el comportamiento; seguir un ID de solicitud entre cliente, gateway y backend; y comprobar que una corrección cambió la secuencia de eventos y no solo el mensaje de error. El visor es de código abierto, por lo que las reglas de análisis pueden ampliarse para formatos de marca de tiempo personalizados.
Ejemplos de uso de Comparar logs
Formas prácticas en que los ingenieros usan logs alineados por marca de tiempo.
| Escenario | Cómo ayuda Comparar logs | Resultado |
|---|---|---|
| Una solicitud API falla de forma intermitente entre gateway y backend | Abre ambos logs, filtra por ID de solicitud y desplázate al error del gateway | El panel de backend ya está en el mismo instante: un tiempo de espera del pool de conexiones 40 ms antes. |
| Postmortem de una caída de 3 minutos en 4 servicios | Abre los cuatro logs y recorre sincronizadamente la ventana de la caída | El orden de eventos entre servicios se vuelve evidente, incluido qué alarma fue causa y cuál efecto. |
| Staging funciona, producción falla | Abre en paralelo el log de la misma operación de cada entorno | Los paneles divergen en la línea exacta donde producción toma otra ruta de código. |
| Sospecha de desfase de reloj entre hosts | Alinea un evento compartido conocido (marca de despliegue, tick de cron) | El desfase aparece como una diferencia constante entre paneles; cuantifícalo antes de confiar en la línea temporal. |
Cómo usar Comparar logs
- Haz clic en Abrir Comparar logs: el visor se abre como página a pantalla completa.
- Arrastra y suelta dos o más archivos de log (o usa el selector); cada uno se abre en su propio panel.
- Desplaza cualquier panel: los demás siguen automáticamente la misma marca de tiempo.
- Añade un filtro de palabra clave o regex por panel para reducir ruido; la alineación sigue toda la línea temporal.
- Resalta o fija líneas clave mientras reconstruyes la secuencia de eventos.
Preguntas frecuentes sobre Comparar logs
¿Mis archivos de log se suben a algún lugar?
No. Los archivos se abren con la File API del navegador y se analizan localmente con JavaScript. No se transmite nada, por lo que la herramienta es segura para logs con datos de clientes o secretos que deben permanecer en tu máquina.
¿Qué formatos de marca de tiempo se reconocen?
Los formatos habituales funcionan sin configuración: ISO 8601 (2026-09-11T02:30:00.123Z), fechas tipo syslog y milisegundos de época cerca del comienzo de una línea. Las líneas sin marca reconocible heredan la hora de la anterior, de modo que las trazas de pila permanecen unidas a su entrada.
¿Qué tamaño de archivo puede manejar?
El análisis se realiza en memoria, así que el límite práctico es la RAM del navegador; cientos de MB suelen funcionar bien en un equipo de escritorio. Para logs de varios GB, filtra antes con grep o divide primero por ventana temporal y luego carga el fragmento necesario.
¿Puedo comparar logs de máquinas con relojes distintos?
Sí. La alineación usa las marcas de tiempo de cada archivo, por lo que un desfase de reloj constante aparece como una diferencia visible entre paneles en vez de corregirse silenciosamente. Alinea un evento compartido conocido para medirlo y lee la línea temporal teniendo presente ese desfase.
¿Es de código abierto?
Sí. Log Compare se desarrolla en github.com/lubobill1990/log-compare bajo una licencia de código abierto; se agradecen issues y pull requests para nuevos formatos de marca de tiempo o funciones.
¿Por qué se abre en una página independiente a pantalla completa?
El análisis de logs necesita espacio horizontal: varios paneles de líneas largas más filtros. Por eso el visor se ejecuta fuera del diseño normal del sitio y usa toda la ventana. El estado de tu sesión queda en esa pestaña; esta página solo lo documenta e inicia.