Saltar al contenido

Regex Log Tester · Logs

Prueba tu regex de logs contra líneas reales.

Pega una expresión regular y líneas de log de muestra de Loki, Promtail o Fluent Bit para probar la regex contra líneas de log de muestra en vivo: cada coincidencia, grupo de captura y grupo con nombre se ilumina al instante en tu navegador, gratis y sin registro.

Se ejecuta en tu navegador Sin registro Gratis y abierto Actualizado el 29 jul 2026

Playground del Regex Log Tester

(sample)

JavaScript regular expression syntax. Matching updates as you type.

Flags
sample.log

Tip: press Esc to release focus.

matches
highlighted
Matches

Enter a pattern above to see live matches, capture groups and named groups here.

La brecha

Acierta con el patrón antes de que llegue a producción.

Una regex de análisis de logs suele fallar en silencio. Pones en producción una etapa regexp o un parser pattern, lo despliegas, y solo más tarde notas que un campo nunca se rellenó o que toda una secuencia de líneas se coló. El ciclo de retroalimentación pasa por un pipeline y un dashboard en lugar de por el patrón que tienes delante.

Este tester cierra ese ciclo. Pega las líneas exactas que estás analizando, observa cómo las coincidencias y los grupos con nombre se resuelven mientras editas, y corrige la expresión en segundos, antes de que llegue a un archivo de configuración. Es el bloc de notas rápido que los grandes playgrounds de regex no son: orientado a líneas, ajustado para el análisis de logs y seguro para logs sensibles de forma predeterminada, porque todo se ejecuta del lado del cliente y tus datos nunca salen de la página.

Esto importa el doble con los patrones sugeridos por una IA: un modelo escribe una regex que parece correcta y coincide en silencio con las líneas equivocadas. Aquí el motor de regex real de JavaScript se ejecuta contra tu muestra de log real, así que las coincidencias que ves son la verdad de referencia, no una suposición plausible.

¿Nuevo con los grupos de captura? Salta a las notas de sintaxis o prueba el playground en vivo de arriba.

El pipeline

Cómo funciona.

Cinco pasos deterministas se ejecutan en cada edición, todos dentro de la pestaña de tu navegador, cada vez.

  1. Compila el patrón.

    Tu expresión y tus flags se compilan con el motor de regex nativo del navegador, el mismo sobre el que ya se ejecuta tu código de front-end.

  2. Divide las líneas de log.

    El bloque de muestra se divide en líneas individuales para que cada una se pruebe por separado, exactamente como lo aplicaría un agente de logs por línea.

  3. Coincide con cada línea.

    Cada línea se analiza en busca de coincidencias. Con el flag global, se encuentra cada coincidencia de una línea, no solo la primera.

  4. Extrae los grupos.

    Por cada coincidencia, el tester extrae los grupos de captura numerados y cualquier grupo con nombre, listos para leerse como campos.

  5. Renderiza en vivo.

    Las coincidencias se resaltan en su lugar y los grupos se listan debajo, actualizándose mientras editas, todo sin salir de la página.

Sintaxis

Un patrón, tus líneas, los flags.

El tester toma dos entradas —una expresión regular y un bloque de líneas de log— y aplica los flags estándar de JavaScript. Si has escrito un parser para cualquier agente de logs, esto te resultará familiar.

El patrón

Nombra los campos que quieres extraer con grupos de captura (?<name>…). El tester lista cada grupo con nombre que capturó, igual que los parsers pattern / regexp de Loki y la etapa regex de Promtail convierten las coincidencias en etiquetas.

pattern.re
^(?<ts>\d{4}-\d{2}-\d{2}T\S+)\s+
(?<level>INFO|WARN|ERROR)\s+
(?<logger>[\w.]+)\s+-\s+
(?<msg>.*)$

Las líneas de log

Pega las líneas reales que estás analizando, una por fila. Cada línea se prueba por su cuenta, así que una coincidencia o un fallo en una línea nunca afecta a la siguiente. Mete una mezcla representativa de muestras INFO, WARN y ERROR para confirmar que el patrón generaliza.

sample.log
2026-06-08T09:14:02Z INFO  app.checkout - order 4821 placed
2026-06-08T09:14:05Z WARN  app.payment  - retrying charge for order 4821
2026-06-08T09:14:07Z ERROR app.payment  - charge failed: gateway timeout
2026-06-08T09:14:09Z INFO  app.checkout - order 4821 cancelled

Los flags

Los flags cambian cómo el motor lee tu patrón. Para el análisis de logs por línea, los dos a los que recurrirás más son m (para que las anclas se ciñan a cada línea) y i (niveles insensibles a mayúsculas).

flags.txt
g   global    find every match on a line, not just the first
i   ignore    case-insensitive matching (ERROR == error)
m   multiline ^ and $ anchor to each line, not the whole input
s   dotAll    . also matches newline characters
u   unicode   treat the pattern as a sequence of code points

Una nota sobre las variantes

Este tester usa el motor de regex JavaScript (ECMAScript) de tu navegador. Muchos agentes de logs —Loki, Promtail y el Grafana Agent— están escritos en Go y usan el motor RE2, que omite deliberadamente las referencias hacia atrás y el lookaround para garantizar un rendimiento lineal. Las herramientas basadas en PCRE difieren de nuevo. La sintaxis básica —clases, anclas, cuantificadores y grupos con nombre— es compartida, así que esta es una excelente primera pasada; solo confirma cualquier cosa exótica en tu motor de destino antes de ponerla en producción.

FAQ

Tus preguntas, respondidas.

Toca una pregunta para desplegar la respuesta.

Es una herramienta gratuita, basada en el navegador, para probar una expresión regular contra líneas de log reales. Pegas un patrón y un bloque de logs de muestra, y resalta cada coincidencia, lista cada grupo de captura y nombra cualquier grupo con nombre, línea por línea. Está creada específicamente para los patrones de análisis de logs que escribes para Loki, Promtail, Grafana Agent, Fluent Bit, Logstash y similares.

No. El tester se ejecuta 100% del lado del cliente usando el propio motor de regex de tu navegador. Tu patrón y tus líneas de log se evalúan en la página: nada se sube a un servidor y no hay cuenta ni registro. Puedes pegar muestras de logs internos o sensibles con total seguridad.

Usa el motor de expresiones regulares de JavaScript (ECMAScript) integrado en tu navegador, así que sintaxis como \d, clases de caracteres, anclas, alternancia, grupos con nombre ((?<name>…)) y flags como g, i, m y s se comportan exactamente igual que en JavaScript. La variante difiere en algunos puntos de RE2 (que usan los agentes de logs basados en Go como Loki y Promtail) y de PCRE, así que confirma siempre un patrón en tu motor de destino antes de ponerlo en producción.

Usa grupos de captura con nombre. Envuelve cada campo que quieras extraer en (?<name>…) — por ejemplo (?<ts>\S+) (?<level>\w+) (?<msg>.*). El tester lista cada grupo con nombre que capturó por cada línea coincidente, lo que refleja cómo los parsers pattern/regexp de Loki y la etapa regex de Promtail convierten las coincidencias en etiquetas.

De forma predeterminada el punto (.) no coincide con saltos de línea, y ^/$ coinciden con el inicio y el final de toda la entrada en lugar de cada línea. Agrega el flag m para que ^ y $ se anclen a cada línea, y el flag s (dotAll) si necesitas que . abarque saltos de línea. El tester evalúa cada línea de log de forma independiente, lo que coincide con cómo la mayoría de los agentes de logs aplican una regex por línea.

El tester ejecuta tu patrón con una protección para que una expresión patológica no congele la pestaña, y muestra un error en lugar de quedarse colgado. Aun así, conviene evitar cuantificadores anidados sobre clases que se solapan (la forma clásica (a+)+): esos pueden ser lentos en cualquier motor, no solo en el navegador.

Pega tus líneas de log de muestra y tu expresión regular en los campos de entrada, y luego observa cómo las coincidencias se resaltan en vivo mientras escribes. El tester aplica el patrón a cada línea de forma independiente, así que ves de un vistazo qué líneas coinciden y cuáles no, sin ejecutar un pipeline ni desplegar un cambio de configuración. Como todo se ejecuta en tu navegador, puedes probar contra muestras de logs reales o redactados sin necesidad de subir nada.

Para la mayoría del trabajo de análisis de logs, empieza con m (multiline) para que ^ y $ se anclen a cada línea en vez de a toda la entrada, y g (global) para encontrar cada coincidencia en lugar de detenerse en la primera. El tester agrega g automáticamente, así que el modo de todas las coincidencias siempre está activo. Agrega i (insensible a mayúsculas) cuando los niveles de log o los métodos HTTP varían en mayúsculas y minúsculas, y s (dotAll) solo cuando una coincidencia necesita abarcar un salto de línea dentro de una sola entrada de log.

Construye el patrón campo por campo — dirección IP, timestamp, método de la petición, ruta, código de estado, tamaño de la respuesta — y usa grupos con nombre como (?<ip>\S+) y (?<status>\d{3}) para etiquetar cada campo extraído. Pega varias líneas reales de logs de acceso en el tester para verificar que el patrón coincide con cada variación antes de colocarlo en una etapa de pipeline de Promtail o en un filtro grok de Logstash. El tester muestra exactamente qué grupos coincidieron en cada línea, de modo que las lagunas son inmediatamente visibles.

Un regex log tester trabaja con expresiones regulares en bruto —incluidos los grupos de captura con nombre— directamente contra las líneas de log. Un tester de grok usa macros con nombre %{PATTERN:field} que se compilan a regex para herramientas como Logstash o la pila Elastic. Si quieres control total sobre el patrón subyacente, o si tu agente de logs (como Loki o Promtail) admite una etapa regexp en bruto, un regex log tester es la herramienta más directa. Grok y la regex en bruto son complementarios: puedes prototipar aquí una regex con grupos con nombre y luego traducir los campos capturados a un pipeline compatible con grok.

More free, private DevOps tools.

El Regex Log Tester es una herramienta dentro de OpsCanopy: una creciente cubierta de validadores, conversores y testers basados en el navegador que nunca tocan un servidor.

¿Empiezas con Linux?  Lee la guía de Linux →

29 herramientas gratuitas, todas pueden funcionar sin conexión — opscanopy.com funciona sin registro y sin subir nada.

¿Analizando logs de Loki? Combínalo con AlertLint, el tester unitario al estilo promtool para reglas de alerta de Loki, o explora el directorio de herramientas completo.

No afiliado ni respaldado por Grafana Labs. Loki, Promtail y Grafana son marcas registradas de Raintank, Inc.