[发明专利]日志解析方法、装置、服务器和存储介质在审
申请号: | 201910893383.2 | 申请日: | 2019-09-20 |
公开(公告)号: | CN112541074A | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 韩静;刘建伟;陈力;叶峰;刘峥;凌航 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | G06F16/35 | 分类号: | G06F16/35;G06F16/25 |
代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
地址: | 518057 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志 解析 方法 装置 服务器 存储 介质 | ||
本发明实施例涉及网络运维领域,公开了一种日志解析方法、装置、服务器和存储介质。本发明中,根据样本日志数据中各样本日志的长度和首尾关键字对样本日志数据进行聚类处理,并确定由聚类处理得到的多个日志簇中各日志簇的质量评分,再根据多个日志簇和质量评分解析日志,通过选取日志长度和关键字作为聚类处理的条件,在不失日志解析准确率的情况下大大提升了日志解析的速度,又通过根据聚类得到的多个日志簇和质量评分进行日志解析同时迭代更新重聚类,进一步提高了日志解析的准确率,从而在保证日志解析准确率的情况下提升了日志解析效率。
技术领域
本发明实施例涉及网络运维领域,特别涉及一种日志解析方法。
背景技术
日志解析就是将非结构日志文本转变为结构化日志文本,日志解析在系统错误根源定位,异常检测等领域具有重要的应用,根据日志解析的结果,可以明确了解系统中程序的运行顺序,进一步可以用于系统中程序工作流的构建与异常的检测。
目前常用的日志解析方法包括:根据最长公共子序列来以流式形式在线解析日志模板,在实际运用过程中通常生成前缀树来减少搜索的时间;利用将日志的前若干个字段分配到树上的不同节点,构建一种固定深度的日志解析树,以此来加速搜索的速度。
发明人发现现有技术中至少存在如下问题:构建的日志解析树仅仅利用了日志的若干个字段,虽然在一定程度上加速了解析过程,但实质上降低了解析日志的准确率。
发明内容
本发明实施方式的目的在于提供一种日志解析方法、装置、服务器和存储介质,使得日志解析时能够在保证日志解析准确率的情况下提升日志解析效率。
为解决上述技术问题,本发明的实施方式提供了一种日志解析方法,包括:获取样本日志数据;根据所述样本日志数据中各样本日志的长度和首尾关键字对所述样本日志数据进行聚类处理,得到多个日志簇;确定所述多个日志簇中各日志簇的质量评分;利用所述多个日志簇和所述质量评分解析日志;其中,所述质量评分用于在进行所述解析日志时确定日志的自适应相似度阈值。
本发明的实施方式还提供了一种日志解析装置,包括:获取模块,用于获取样本日志数据;聚类模块,用于根据所述样本日志数据中各样本日志的长度和首尾关键字对所述样本日志数据进行聚类处理,得到多个日志簇;评分模块,用于确定所述多个日志簇中各日志簇的质量评分;解析模块,用于利用所述多个日志簇和所述质量评分解析日志;其中,所述质量评分用于在进行所述解析日志时确定日志的自适应相似度阈值。
本发明的实施方式还提供了一种服务器,包括:至少一个处理器;以及,与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行上述日志解析方法。
本发明的实施方式还提供了一种计算机可读存储介质,存储计算机程序,所述计算机程序被处理器执行时实现上述日志解析方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910893383.2/2.html,转载请声明来源钻瓜专利网。