开发工具

Grok 测试 - Logstash 模式调试工具

在浏览器本地用 Grok 模式匹配日志原文并查看捕获字段,适合调试 Logstash / ELK 采集规则,无需先架设完整服务端链路。

GrokELK日志
快速切换:正则提取

收藏工具

当前还没有选择收藏模式。

快捷操作

返回开发工具 浏览全部工具

你可以复制当前工具页链接,或在支持的设备上调用系统分享。

开发工具

Grok 测试

在浏览器本地用 Grok 模式匹配日志原文并查看捕获字段,适合调试 Logstash / ELK 采集规则,无需先架设完整服务端链路。

Grok Pattern (如 Elk 风格)
Raw Log (纯文本日志行)
结构化捕获 (Extracted JSON)
等待执行...
Tip: 工具由轻量的纯前端 Regex 转译引擎驱动运行。它将标准的 Grok 符号替换为其正则基础映射,并捕获具名字段,省去了您配置 Logstash 重启调试的折磨。

使用场景

  • 改 Nginx 访问日志入库规则前自测
  • 核对 Syslog 行是否被正确拆字段
  • ELK 管道调整时快速试模式

如何使用

  1. 粘贴一条真实日志原文
  2. 填写 Grok 匹配模式
  3. 查看捕获字段是否符合预期

示例输入输出

模式

%{IP:client}

捕获

client = "1.2.3.4"

FAQ

需要安装 Logstash 吗?

不需要。匹配在前端本地完成,便于先验证模式再改采集配置。

支持哪些模式写法?

支持常见 `%{PATTERN:name}` 写法;复杂自定义模式请对照你的运行环境再确认。

工具列表

相关推荐

你可以从这里继续打开相近场景的工具,减少重复搜索。

正则提取

正则提取 - 用表达式批量抓取匹配项

可用

用自定义正则从文本中提取全部匹配项,支持 Flags、捕获组、展开全部捕获组、去重与多种输出格式,适合日志字段抽取和结构化收集。

文本 正则 提取