Regex Log Tester · Logs
Testen Sie Ihre Log-Regex gegen echte Zeilen.
Fügen Sie einen regulären Ausdruck und Beispiel-Log-Zeilen von Loki, Promtail oder Fluent Bit ein, um die Regex live gegen Beispiel-Log-Zeilen zu testen — jeder Treffer, jede Capture-Gruppe und jede benannte Gruppe leuchtet sofort in Ihrem Browser auf, kostenlos und ohne Anmeldung.
Regex Log Tester Playground
JavaScript regular expression syntax. Matching updates as you type.
Tip: press Esc to release focus.
Enter a pattern above to see live matches, capture groups and named groups here.
Die Lücke
Bringen Sie das Muster in Ordnung, bevor es ausgeliefert wird.
Eine Log-Parsing-Regex scheitert meist still. Sie liefern eine regexp-Stage oder einen pattern-Parser aus, deployen ihn und bemerken erst später, dass ein Feld nie befüllt wurde oder ein ganzer Strom von Zeilen durchgerutscht ist. Die Feedback-Schleife läuft durch eine Pipeline und ein Dashboard statt durch das Muster vor Ihnen.
Dieser Tester schließt diese Schleife. Fügen Sie genau die Zeilen ein, die Sie parsen, beobachten Sie, wie die Treffer und benannten Gruppen sich auflösen, während Sie bearbeiten, und korrigieren Sie den Ausdruck in Sekunden — bevor er eine Konfigurationsdatei erreicht. Es ist das schnelle Notizfeld, das die großen Regex-Playgrounds nicht sind: zeilenorientiert, auf Log-Parsing abgestimmt und standardmäßig sicher für vertrauliche Logs, weil alles clientseitig läuft und Ihre Daten die Seite nie verlassen.
Für KI-vorgeschlagene Muster gilt das doppelt: Ein Modell schreibt eine Regex, die richtig aussieht und stillschweigend die falschen Zeilen trifft. Hier läuft die echte JavaScript-Regex-Engine gegen Ihre tatsächlichen Logzeilen, sodass die Treffer, die Sie sehen, die verlässliche Referenz sind — und keine plausible Vermutung.
Neu bei Capture-Gruppen? Springen Sie zu den Syntax-Notizen oder probieren Sie das Live-Playground oben aus.
Die Pipeline
So funktioniert es.
Bei jeder Bearbeitung laufen fünf deterministische Schritte — jedes Mal vollständig in Ihrem Browser-Tab.
-
Das Muster kompilieren.
Ihr Ausdruck und Ihre Flags werden mit der nativen Regex-Engine des Browsers kompiliert — derselben, auf der Ihr Frontend-Code bereits läuft.
-
Die Log-Zeilen aufteilen.
Der Beispielblock wird in einzelne Zeilen aufgeteilt, sodass jede für sich getestet wird, genau so, wie ein zeilenweiser Log-Agent ihn anwenden würde.
-
Jede Zeile abgleichen.
Jede Zeile wird nach Treffern durchsucht. Mit dem global-Flag wird jeder Treffer auf einer Zeile gefunden, nicht nur der erste.
-
Die Gruppen extrahieren.
Für jeden Treffer holt der Tester nummerierte Capture-Gruppen und alle benannten Gruppen heraus, bereit, als Felder gelesen zu werden.
-
Live rendern.
Treffer werden an Ort und Stelle hervorgehoben und Gruppen darunter aufgelistet, mit Aktualisierung während Sie bearbeiten — alles, ohne die Seite zu verlassen.
Syntax
Ein Muster, Ihre Zeilen, die Flags.
Der Tester nimmt zwei Eingaben entgegen — einen regulären Ausdruck und einen Block von Log-Zeilen — und wendet die standardmäßigen JavaScript-Flags an. Wenn Sie jemals einen Parser für einen beliebigen Log-Agenten geschrieben haben, wird Ihnen das vertraut vorkommen.
Das Muster
Benennen Sie die Felder, die Sie extrahieren möchten, mit (?<name>…)-Capture-Gruppen. Der Tester listet jede benannte Gruppe auf, die er erfasst hat, genauso wie Lokis pattern- / regexp-Parser und Promtails Regex-Stage Treffer in Labels umwandeln.
^(?<ts>\d{4}-\d{2}-\d{2}T\S+)\s+
(?<level>INFO|WARN|ERROR)\s+
(?<logger>[\w.]+)\s+-\s+
(?<msg>.*)$ Die Log-Zeilen
Fügen Sie die echten Zeilen ein, die Sie parsen — eine pro Zeile. Jede Zeile wird für sich getestet, sodass ein Treffer oder Fehlschlag auf einer Zeile nie die nächste beeinflusst. Geben Sie eine repräsentative Mischung aus INFO-, WARN- und ERROR-Beispielen ein, um zu bestätigen, dass das Muster generalisiert.
2026-06-08T09:14:02Z INFO app.checkout - order 4821 placed
2026-06-08T09:14:05Z WARN app.payment - retrying charge for order 4821
2026-06-08T09:14:07Z ERROR app.payment - charge failed: gateway timeout
2026-06-08T09:14:09Z INFO app.checkout - order 4821 cancelled Die Flags
Flags ändern, wie die Engine Ihr Muster liest. Für zeilenweises Log-Parsing sind die beiden, zu denen Sie am häufigsten greifen, m (damit Anker eng an jeder Zeile sitzen) und i (case-insensitive Level).
g global find every match on a line, not just the first
i ignore case-insensitive matching (ERROR == error)
m multiline ^ and $ anchor to each line, not the whole input
s dotAll . also matches newline characters
u unicode treat the pattern as a sequence of code points Ein Hinweis zu Varianten
Dieser Tester verwendet die JavaScript (ECMAScript)-Regex-Engine Ihres Browsers. Viele Log-Agenten — Loki, Promtail und der Grafana Agent — sind in Go geschrieben und verwenden die RE2-Engine, die Rückwärtsreferenzen und Lookaround bewusst weglässt, um garantiert lineare Performance zu erzielen. PCRE-basierte Tools unterscheiden sich wiederum. Die Kernsyntax — Klassen, Anker, Quantoren und benannte Gruppen — ist gemeinsam, sodass dies ein ausgezeichneter erster Durchgang ist; bestätigen Sie nur alles Exotische in Ihrer Ziel-Engine, bevor Sie es ausliefern.
FAQ
Fragen, beantwortet.
Tippen Sie auf eine Frage, um die Antwort aufzuklappen.
Was ist der Regex Log Tester?
Es ist ein kostenloses, browserbasiertes Tool, um einen regulären Ausdruck gegen echte Log-Zeilen zu testen. Sie fügen ein Muster und einen Block aus Beispiel-Logs ein, und es hebt jeden Treffer hervor, listet jede Capture-Gruppe auf und benennt alle benannten Gruppen — Zeile für Zeile. Es wurde speziell für die Log-Parsing-Muster gebaut, die Sie für Loki, Promtail, Grafana Agent, Fluent Bit, Logstash und Konsorten schreiben.
Verlassen meine Daten jemals meinen Browser?
Nein. Der Tester läuft zu 100 % clientseitig und nutzt die eigene Regex-Engine Ihres Browsers. Ihr Muster und Ihre Log-Zeilen werden in der Seite ausgewertet — nichts wird auf einen Server hochgeladen, und es gibt kein Konto und keine Anmeldung. Sie können bedenkenlos interne oder vertrauliche Log-Beispiele einfügen.
Welche Regex-Variante verwendet es?
Es verwendet die in Ihren Browser eingebaute JavaScript-Regex-Engine (ECMAScript), sodass sich Syntax wie \d, Zeichenklassen, Anker, Alternation, benannte Gruppen ((?<name>…)) und Flags wie g, i, m und s alle genau so verhalten wie in JavaScript. Die Variante unterscheidet sich stellenweise von RE2 (verwendet von Go-basierten Log-Agenten wie Loki und Promtail) und PCRE, prüfen Sie ein Muster daher immer in Ihrer Ziel-Engine, bevor Sie es ausliefern.
Wie erfasse ich Felder wie Timestamp, Level und Message?
Verwenden Sie benannte Capture-Gruppen. Schließen Sie jedes Feld, das Sie extrahieren möchten, in (?<name>…) ein — zum Beispiel (?<ts>\S+) (?<level>\w+) (?<msg>.*). Der Tester listet pro übereinstimmender Zeile jede benannte Gruppe auf, die er erfasst hat, was widerspiegelt, wie Lokis pattern/regexp-Parser und Promtails Regex-Stage Treffer in Labels umwandeln.
Warum greift mein Muster nicht über mehrere Zeilen hinweg?
Standardmäßig passt der Punkt (.) nicht auf Zeilenumbrüche, und ^/$ passen auf den Anfang und das Ende der gesamten Eingabe statt auf jede Zeile. Fügen Sie das m-Flag hinzu, damit ^ und $ an jeder Zeile verankern, und das s-Flag (dotAll), wenn . über Zeilenumbrüche reichen soll. Der Tester wertet jede Log-Zeile unabhängig aus, was dem entspricht, wie die meisten Log-Agenten eine Regex pro Zeile anwenden.
Kann es mich vor katastrophalem Backtracking warnen?
Der Tester führt Ihr Muster mit einer Schutzfunktion aus, sodass ein pathologischer Ausdruck den Tab nicht einfriert, und er zeigt stattdessen einen Fehler an, statt zu hängen. Es lohnt sich dennoch, verschachtelte Quantoren auf überlappenden Klassen zu vermeiden (die klassische Form (a+)+) — diese können in jeder Engine langsam sein, nicht nur im Browser.
Wie teste ich eine Regex online gegen Log-Zeilen?
Fügen Sie Ihre Beispiel-Log-Zeilen und Ihren regulären Ausdruck in die Eingabefelder ein und beobachten Sie, wie Treffer beim Tippen live hervorgehoben werden. Der Tester wendet das Muster auf jede Zeile unabhängig an, sodass Sie auf einen Blick sehen, welche Zeilen passen und welche nicht — ohne eine Pipeline auszuführen oder eine Konfigurationsänderung zu deployen. Da alles in Ihrem Browser läuft, können Sie ohne erforderlichen Upload gegen echte oder geschwärzte Log-Beispiele testen.
Welche Regex-Flags sollte ich für das Log-Parsing verwenden?
Für die meisten Log-Parsing-Aufgaben beginnen Sie mit m (multiline), damit ^ und $ an jeder Zeile statt an der gesamten Eingabe verankern, und g (global), um jeden Treffer zu finden, statt beim ersten zu stoppen. Der Tester fügt g automatisch hinzu, sodass der Alle-Treffer-Modus immer aktiv ist. Fügen Sie i (case-insensitive) hinzu, wenn Log-Level oder HTTP-Methoden in der Groß-/Kleinschreibung variieren, und s (dotAll) nur, wenn ein Treffer einen Zeilenumbruch innerhalb eines einzelnen Log-Eintrags überspannen muss.
Wie schreibe ich eine Regex, um Apache- oder Nginx-Zugriffsprotokolle zu parsen?
Bauen Sie das Muster Feld für Feld auf — IP-Adresse, Timestamp, Request-Methode, Pfad, Statuscode, Antwortgröße — und verwenden Sie benannte Gruppen wie (?<ip>\S+) und (?<status>\d{3}), um jedes extrahierte Feld zu kennzeichnen. Fügen Sie mehrere echte Zugriffsprotokoll-Zeilen in den Tester ein, um zu prüfen, ob das Muster jede Variation trifft, bevor Sie es in eine Promtail-Pipeline-Stage oder einen Logstash-grok-Filter einsetzen. Der Tester zeigt genau, welche Gruppen auf jeder Zeile getroffen haben, sodass Lücken sofort sichtbar sind.
Was ist der Unterschied zwischen einem Regex Log Tester und einem grok-Pattern-Tester?
Ein Regex Log Tester arbeitet mit rohen regulären Ausdrücken — einschließlich benannter Capture-Gruppen — direkt gegen Log-Zeilen. Ein grok-Tester verwendet benannte %{PATTERN:field}-Makros, die für Tools wie Logstash oder den Elastic-Stack zu Regex kompiliert werden. Wenn Sie die volle Kontrolle über das zugrunde liegende Muster möchten, oder wenn Ihr Log-Agent (wie Loki oder Promtail) eine rohe regexp-Stage entgegennimmt, ist ein Regex Log Tester das direktere Tool. grok und rohe Regex ergänzen sich: Sie können hier eine Regex mit benannten Gruppen prototypisieren und dann die erfassten Felder in eine grok-kompatible Pipeline übersetzen.
More free, private DevOps tools.
Der Regex Log Tester ist eines von vielen Tools in OpsCanopy — einem wachsenden Schirm browserbasierter Validatoren, Konverter und Tester, die nie einen Server berühren.
Neu bei Linux? Zum Linux-Guide →
29 kostenlose Tools, jedes einzelne offlinefähig — opscanopy.com funktioniert ohne Registrierung, und nichts wird hochgeladen.
Parsen Sie Loki-Logs? Kombinieren Sie dies mit AlertLint, dem promtool-artigen Unit-Tester für Loki-Alertregeln — oder durchstöbern Sie das vollständige Tool-Verzeichnis.
Nicht verbunden mit oder unterstützt von Grafana Labs. Loki, Promtail und Grafana sind Marken von Raintank, Inc.