Elk tekstlogboek Nieuw
Verbinden Aangepaste logboeken naar Excel, Sheets en AI
Uw formaat staat niet in de lijst. Beschrijf het eenmaal en voer vervolgens een query uit. Sommige logbestanden worden gegenereerd door software die alleen uw bedrijf gebruikt. Richt Query Streams op de map, geef aan waar een record begint, welke grammatica wordt gebruikt, waar de tijdstempel zich bevindt en hoe de kolommen heten — en vanaf dat moment is het een tabel zoals elke andere. Regels die niet overeenkomen met de beschrijving worden als onbewerkte rijen bewaard en nooit verwijderd.
Als het een tekstbestand is, kan het een tabel zijn.
Drie bestanden in drie verschillende vormen: één geschreven door een bedrijfsapplicatie, één door een batchtaak en één door een machine die sinds 2011 niet meer wordt ondersteund. Beschrijf elk bestand één keer en gebruik de kolommen die u noemt als de kolommen die u opvraagt. Geen collector om uit te voeren, geen index om te onderhouden, geen tweede kopie van de gegevens.
plant-audit.logsleutel=waarde
batch-2026-09-10.txtvaste breedte
robot.traceafgebakendRotaties, gecomprimeerde archieven en opnieuw ingelezen bestanden — verwerkt
SELECT bestandsnaam, ernst,
graaf(*) AS lijnen
VAN fileset.events
WAAR ernst IN ('WAARSCHUWEN','FOUT')
GROEP DOOR bestandsnaam, ernst
ORDER BY lijnen DESCEr is een ernst kolom, omdat je zei dat er een was
Illustratieve figuren — de vorm van het antwoord, geen maatstaf.
Zes manieren om uit te leggen wat een lijn betekent.
Vrijwel elk tekstlogboek dat ooit is geschreven, heeft een van deze zes vormen. Vind hieronder de vorm van jouw logboek; de voorbeeldregel zal je meestal sneller helpen dan het lezen van de beschrijving.
Grammatica's waaruit je kunt kiezen
6 grammatica's- Geef het scheidingsteken op: komma, tab, puntkomma, verticale streep, of wat het bestand ook gebruikt.
- Velden tussen aanhalingstekens worden gerespecteerd, dus een komma binnen een bericht blijft binnen de aanhalingstekens staan.
- Een kopregel kan de kolommen automatisch van een naam voorzien, in plaats van dat u deze zelf moet typen.
- U kunt zelf het decimale scheidingsteken instellen voor bestanden waar dit een komma is.
- De sleutels in de regel worden de kolommen — u hoeft ze niet opnieuw te formuleren.
- Beide scheidingstekens zijn van jou: wat zich tussen sleutel en waarde bevindt, en wat tussen paren staat.
- Een voorvoegsel vóór de paren — een tijdstempel, een tag — kan worden weggelaten.
- Komt vaak voor in applicatie- en machinelogboeken die zijn geschreven om te worden geanalyseerd.
- Genoemde vangsten worden kolommen — de nooduitgang wanneer niets anders past
- De patroonbibliotheken achter de ingebouwde profielen zijn er om te lenen van
- Voor een bestand met meer dan één lijnvorm kunnen verschillende patronen achter elkaar worden uitgeprobeerd.
- De standaardinstelling — één
berichtkolom, dan verklein je het.
- Velden worden kolommen, en je kiest zelf welke je wilt gebruiken.
- Een genest object blijft intact als JSON in plaats van te worden platgemaakt of verwijderd.
- De wrapper van een containerruntime kan worden uitgepakt, zodat je de interne record kunt opvragen.
- Wat de meeste moderne logbibliotheken schrijven wanneer ze de opdracht krijgen om gestructureerd te zijn.
- Een regel bovenaan geeft de velden aan, en de kolommen volgen daaronder.
- Het W3C Extended Format, en alles wat verder van dat idee gebruikmaakte.
- Je geeft de richtlijn een naam, dus je hoeft hem niet uit te schrijven.
#Velden - Niets hoeft gesynchroniseerd te worden — het bestand is de bron van de kolomlijst.
- Geef elke kolom een naam, een beginpunt en een lengte — een scheidingsteken is niet nodig.
- Het juiste antwoord voor bestanden waarin een veld het scheidingsteken kan bevatten.
- Toch schrijven mainframes, controllers en veel industriële apparatuur dat nog steeds.
- De opvulling wordt verwijderd, zodat de waarde niet in spaties verpakt aankomt.
Het zelf beschrijven is de snelste manier. Als het een formaat is dat veel mensen gebruiken, leveren we het liever als een ingebouwd profiel dat de Agent voor iedereen vastzet — de connector is dan direct gekoppeld aan een verzoek en wordt meegeleverd met een Agent-update.
Beschrijf het één keer. Gebruik het overal waar je rent.
Een beschrijving maakt deel uit van de connector, niet van een machine. Dezelfde vijf onderdelen die het auditbestand op het hoofdkantoor lezen, lezen het ook in de fabriek en in een tweede regio. Elke locatie heeft een netwerkagent die de bestanden ter plaatse leest en verbinding maakt met querystreams. Voor uw firewall is dit een gewone uitgaande verbinding, dus er hoeft niets geopend te worden en er hoeft geen VPN te worden opgezet.
Drie uitgaande verbindingen, één plek om ze op te vragen — geen inkomende poort, geen VPN, geen firewallwijziging
Jij geeft de identiteit een naam.
Elke rij is voorzien van een label dat aangeeft waar deze vandaan komt. Standaard is dit de bestandsnaam, maar als de machine of site een veld in de regel is – of een onderdeel van de bestandsnaam – kunt u het label daarop baseren en de rijen daarop groeperen.
bestandsnaam · een kolom · onderdeel van de bestandsnaam
Niets om te openen
De agent maakt één versleutelde uitgaande verbinding, en zowel het uitgaande verzoek als de teruggestuurde gegevens gaan via die verbinding. Geen inkomende poort, geen VPN, geen firewallwijziging die aangevraagd hoeft te worden — en geen collector-daemon die toegevoegd wordt aan een server die er al een draait.
één verbinding, beide richtingen
Eén zoekopdracht in meerdere regio's
Elke bron in een gefedereerde query Het benoemt zijn eigen agent, zodat één enkele instructie een aangepast logboek naast de database kan plaatsen dat dit verklaart — het batchbestand naast de bestelling waartoe het behoort. Inbegrepen in de Business- en Enterprise-pakketten.
1 logbestand + 1 database → 1 resultaatset
Eenmalig geschreven, niet per site.
Het beschrijven van een formaat is een eenmalige handeling. Een tweede map met dezelfde structuur is een tweede connector met dezelfde beschrijving, dus het uitrollen naar een andere locatie is een configuratiestap en geen nieuw onderzoek.
1 beschrijving → elke map zoals deze
De vier vragen die een tekstbestand niet zal beantwoorden
Het ontleden van de regel is het makkelijke gedeelte. Dit zijn de dingen die een logbestand zelf niet vertelt, en elk ervan is iets wat je zelf aangeeft in plaats van iets wat wij kunnen raden.
Waar een record begint en eindigt
Een stacktrace is één gebeurtenis verdeeld over twintig regels, en als je die leest als twintig gebeurtenissen, kloppen de getallen niet. Er zijn zes manieren om de grens aan te geven: één regel, een patroon dat een record opent, een lege regel, een openings- en sluitingsmarkering, een voortzettingsregel of een vast aantal.
1 record is niet altijd 1 regel
De codering heeft geen standaardwaarde.
Dit is het enige veld dat expres niet is ingevuld. Ervan uitgaande dat UTF-8 op een Latin-1-bestand geen problemen oplevert, worden alle geaccentueerde tekens stilletjes vervormd en kom je daar pas maanden later achter. Daarom wordt er één keer naar gevraagd, vóór de eerste synchronisatie, in plaats van dat er een schatting wordt gemaakt.
gekozen, nooit aangenomen.
Het jaar waarin de lijn geen
Veel formaten printen een maand en een dag en stoppen dan. Er zijn drie manieren om dit op te lossen: het jaartal staat in de regel, het komt van de wijzigingstijd van het bestand zelf, of het wordt afgelezen uit de bestandsnaam – wat meestal het geval is bij gedateerde archieven.
in de regel · uit het bestand · uit de naam
Niets telde dubbel.
Elk bestand wordt geïdentificeerd aan de hand van de eerste 4 KB, waardoor een hernoemd of geroteerd bestand wordt herkend in plaats van opnieuw vanaf het begin te worden gelezen. Tien rotatiepatronen worden op naam herkend, plus geen voor bestanden die simpelweg groter worden.
4 KB prefix-hash · venster van 20.000 records
Vijf delen, en dan is het een tabel.
Dit is alles wat u invult. Elk ingebouwd profiel op de andere logboekpagina's bestaat uit dezelfde vijf onderdelen, die door ons zijn ingevuld en door de agent zijn vastgezet — hier zijn ze van u.
bericht Elke kolom bevat de gegevens per regel, en de gebeurtenistijd wordt afgeleid van de wijzigingstijd van het bestand. Dat is voldoende voor een eerste succesvolle synchronisatie van vrijwel alles. Vervolgens verfijn je de gegevens aan de hand van de preview totdat de kolommen overeenkomen met de gewenste kolommen. Elke rij bevat ook het bestand waar deze vandaan komt, en alles komt in één tabel terecht. fileset.events.Waar uw aangepaste loggegevens naartoe kunnen worden gestuurd
Een formaat dat alleen u gebruikt, is nog geen doodlopende weg. Beschrijf de map één keer en dezelfde alleen-lezen verbinding voedt elk oppervlak dat Query Streams ondersteunt — geen tweede configuratie, geen tweede kopie van de gegevens en geen verschil in behandeling ten opzichte van een databaseconnector.
Aangepaste logboeken naar Excel
Microsoft Excel · Excel-invoegtoepassing
Haal live aangepaste logboekresultaten rechtstreeks naar een werkblad en vernieuw ze wanneer nodig — zowel in Excel op de desktop als in Excel Online en Microsoft 365.
Hoe Excel werktAangepaste logboeken naar Google Sheets
Sheets-add-on
Voer een opgeslagen aangepaste logboekquery uit vanuit de zijbalk en sleep de rijen naar het spreadsheet. Gedeelde medewerkers kunnen het zelf vernieuwen.
Hoe Google Sheets werktAangepaste logboeken MCP-server
Claude, Cursor en MCP-clients · MCP-server
Geef een AI-assistent alleen-leestoegang tot een aangepast logbestand met het schema dat nodig is om correcte SQL-query's te schrijven — geen inloggegevens in de chat.
Hoe MCP werktAangepaste logboeken REST API
HTTP-eindpunt
Publiceer een aangepaste logquery als een geauthenticeerd JSON-eindpunt dat elke applicatie kan aanroepen, met een OpenAPI 3.1-specificatie en kant-en-klare collecties voor Postman, Insomnia en Hoppscotch. Er wordt geen databasepoort geopend.
Hoe een REST API werktAangepaste logboeken naar Airtable
Automatiseringsplatform
Synchroniseer aangepaste logboekregels met een Airtable-database volgens een schema, of haal ze op binnen een Airtable-automatiseringsscript.
Hoe Airtable werktAangepaste logboeken naar Baserow
Automatiseringsplatform
Vul een Baserow-tabel met gegevens uit een aangepast logboek via het REST-eindpunt — zowel op een zelfgehoste server als in de Baserow-cloud.
Hoe Baserow werktAangepaste logboeken voor SeaTable
Automatiseringsplatform
Houd een SeaTable-database actueel met aangepaste loggegevens zonder een bestand te exporteren of de database openbaar te maken.
Hoe werkt SeaTable?Aangepaste logboeken naar Smartsheet
Automatiseringsplatform
Stuur aangepaste logboekresultaten naar een Smartsheet-raster, zodat plannen en rapporten de gegevens uit het bronsysteem lezen en niet uit de export van vorige week.
Hoe Smartsheet werktAangepaste logboeken voor Anvil
Anvil Works · App-platform
Ondersteun een Anvil Python-app met aangepaste logboekregistratie via het REST-eindpunt in plaats van databasegegevens in de app in te sluiten.
Hoe werkt Anvil?Aangepaste logboeken voor Power BI
Power Query M
Plak de gegenereerde Power Query M in de geavanceerde editor van Power BI en het rapport leest live aangepaste logboekresultaten via HTTPS — zonder ODBC-stuurprogramma en zonder geopende databasepoort.
Hoe Power BI werktAangepaste logboekwaarschuwingen en rapporten
Slack · Discord · E-mail · Webhook
Plan een aangepaste logboekquery in en laat de rijen naar Slack, Discord, e-mail of een ondertekende webhook verzenden. Of wacht met het verzenden van het bericht totdat een bepaald aantal rijen, een drempelwaarde of een percentageverandering de door u ingestelde grens overschrijdt.
Hoe waarschuwingen en rapporten werkenWat dit bewust niet doet
Noem de grootste eerst: Probeer eerst de ingebouwde profielen voordat je deze gebruikt.Voer een testverbinding uit en de agent biedt de dichtstbijzijnde ingebouwde optie aan die hij herkent. Een ingebouwde optie wordt door de agent vastgezet en is getest met echte bestanden, wat niet het geval is bij de beschrijving die u vanmiddag schreef. Deze preset is de noodoplossing voor formaten die niemand anders ondersteunt, niet het standaard startpunt.
Er wordt niets gedaan om het formaat van je logbestanden te achterhalen. De suggestie voor de beste overeenkomst is gebaseerd op de structuur van je bestand vergeleken met de meegeleverde profielen — patroonherkenning op basis van bekende formaten, niet op een model dat je gegevens leest. Als geen van beide overeenkomt, is de beschrijving aan jou om te schrijven en kun je deze controleren aan de hand van de preview.
Het is geen live stream. Query Streams leest de bestanden zoals ze op de schijf staan op het moment dat u de query uitvoert. Een mislukte taak wordt daarom weergegeven als rijen in plaats van als een stream die u kunt volgen. Als u binnen een seconde een melding wilt ontvangen wanneer een regel wordt afgedrukt, is een logpipeline de juiste oplossing.
Het leest tekst, en alleen tekst. Archieven en binaire databases in de map — .zip, .taxiEen onbewerkt logbestand wordt niet geopend en de inhoud ervan wordt niet geïnterpreteerd. Gecomprimeerde versies van een tekstlogboek worden gelezen; een container met iets anders wordt niet gelezen.
De beschrijving kan onjuist zijn, daarom wordt er niets weggegooid. Een regel waarvan de grammatica niet klopt, wordt bewaard als een onbewerkte regel met een bijbehorende reden, zodat een fout zichtbaar is en je er vragen over kunt stellen, in plaats van een onopgemerkt hiaat. Corrigeer de beschrijving en synchroniseer opnieuw. De rest volgt het gebruikelijke ontwerp: de agent maakt verbinding met de server en leest bestanden, er wordt niets op de server geïnstalleerd, er wordt niets teruggeschreven en de toegang is alleen-lezen.
Hoe het werkt
Drie stappen, en er wordt niets op de server geïnstalleerd.
Wijs naar de map
Geef een Query Streams Agent leesrechten tot de locatie waar de bestanden zich al bevinden: een map op de server, een toegewezen gedeelde map of de map waarnaar een taak zijn uitvoer schrijft.
Beschrijf het formaat.
Voer eerst een testverbinding uit: als de vorm overeenkomt met een standaardvorm, gebruik dan de ingebouwde vorm en je bent klaar. Zo niet, vul dan de vijf onderdelen in en bekijk het voorbeeld totdat de kolommen er goed uitzien.
Vraag het op, of voeg het samen.
Voer SQL-query's uit vanuit de portal, importeer ze direct in Microsoft Excel of Google Sheets, of gebruik een gefedereerde query om het bestand te koppelen aan de database die de context bepaalt — in één enkele instructie.
Veelgestelde vragen over aangepaste logboeken
Wanneer moet ik dit gebruiken in plaats van een ingebouwd profiel?
Als niets anders past. De ingebouwde profielen omvatten machinecontrollers, webservers, containers, applicatieframeworks en systeemlogboeken, en elk profiel is geschreven en getest met echte bestanden. Dus als uw logboek een van deze is, is het selecteren ervan niet alleen minder werk, maar ook beter getest dan het zelf te beschrijven.
Voer een testverbinding uit voordat u een beslissing neemt. De agent vergelijkt de structuur van uw bestand met de meegeleverde profielen en biedt het meest overeenkomende profiel aan dat hij herkent. Het antwoord is dus gebaseerd op uw daadwerkelijke bestanden en niet op een gok. Vraag een beschrijving op als de test geen resultaat oplevert.
Moet ik reguliere expressies kennen?
Meestal niet. Vijf van de zes grammatica's hebben helemaal geen patroon nodig: een bestand met scheidingstekens heeft een scheidingsteken nodig, een bestand met sleutel=waarde beschrijft zichzelf, JSON-regels beschrijven zichzelf, een header-richtlijn benoemt zijn eigen kolommen en een kolom met vaste breedte heeft een begin- en een eindwaarde nodig.
Grok is de zesde optie en het is de uitweg voor echt lastige lijnen. Zelfs dan ben je voornamelijk bezig met het samenstellen van benoemde onderdelen – een tijdstempel, een niveau, de rest – en de patroonbibliotheken achter de ingebouwde profielen zijn er om uit te lenen in plaats van helemaal opnieuw te beginnen.
Moet ik de beschrijving meteen goed hebben?
Nee, en de standaardinstellingen zijn zo ingesteld dat u dat niet hoeft te doen. Een eerste synchronisatie lukt direct met vrijwel elk tekstbestand: één bericht kolom per regel, waarbij de gebeurtenistijd wordt afgeleid van de wijzigingstijd van het bestand. Dat levert je een bruikbare tabel op die je daadwerkelijk kunt bekijken.
Van daaruit kun je de wijzigingen verfijnen. De preview laat zien wat je beschrijving met je eigen regels doet, zodat je een ernstgraad of een taaknummer in een aparte kolom kunt plaatsen en het resultaat kunt bekijken voordat je de wijzigingen opslaat. Je kunt het later wijzigen en opnieuw synchroniseren — er is in de tussentijd niets verloren gegaan.
Mijn gebeurtenissen beslaan meerdere regels. Kan het een stack trace verwerken?
Ja, en dit is de instelling die mensen het vaakst nodig hebben. Een record hoeft geen regel te zijn: je kunt zeggen dat een record begint wanneer een regel overeenkomt met een patroon — een tijdstempel in de linkermarge is gebruikelijk — en alles wat daarna komt, behoort tot dat record tot de volgende overeenkomst.
Er zijn nog vijf andere manieren om de grens te tekenen als dat niet de gewenste vorm is: een lege lijn tussen records, een openings- en een sluitingsmarkering, een regel voor wat als een vervolglijn geldt, of een vast aantal lijnen. Een uitzondering van twintig lijnen ontstaat dan in de vorm van één regel met de volledige trace erin.
Wat als de regels helemaal geen tijdstempel hebben?
Dat is de standaardinstelling en het werkt. Wanneer er geen veld is opgegeven als tijd, wordt de gebeurtenistijd afgeleid van de wijzigingstijd van het bestand. De rijen worden dus nog steeds gesorteerd en er wordt nog steeds rekening gehouden met een bewaartermijn, alleen zijn ze nauwkeurig ten opzichte van het bestand in plaats van de regel.
Als de tijd in de regel staat, maar verdeeld is over twee velden — een datumkolom en een tijdkolom, wat vaak voorkomt in bestanden met vaste breedte en gescheiden waarden — kunt u beide kolommen een naam geven en ze samenvoegen tot één tijdstempel.
Welke codering moet ik kiezen?
UTF-8 is het juiste antwoord voor de meeste bestanden die in dit decennium zijn geschreven. Het is het enige veld zonder standaardwaarde, en dat is bewust: ervan uitgaande dat UTF-8 op een Latin-1-bestand geen foutmelding geeft, worden alle geaccentueerde tekens stilletjes verminkt, en een stille corruptie is veel erger dan een vraag die eenmaal gesteld is.
Als je het niet zeker weet, zal de preview het je vertellen: een verkeerde codering wordt direct als onleesbare tekst (mojibake) weergegeven in de voorbeeldregels. Oudere Windows-software en industriële apparatuur zijn meestal de reden dat het antwoord niet UTF-8 is.
Kun je mijn formaat niet gewoon als een ingebouwde functie toevoegen?
Vraag het ons gerust. Als het een formaat is dat door een aanzienlijk aantal mensen wordt gebruikt – een commercieel product, een gangbaar framework, een industrieel apparaat – leveren we het liever als een ingebouwd profiel dan dat elke klant hetzelfde moet beschrijven. De connector is direct gekoppeld aan een aanvraag.
Een ingebouwde oplossing is beter voor u én voor ons: deze wordt door de agent vastgezet, getest met echte opnames en komt met een agentupdate op uw servers terecht, in plaats van dat iemand een connector hoeft aan te raken.
Wat gebeurt er met lijnen die niet overeenkomen?
Ze worden bewaard, niet verwijderd. Een regel waarvan de grammatica niet klopt, wordt behouden als een onbewerkte regel met een bijbehorende reden. Zo wordt een afwijkende invoer, een formaat dat onder uw toezicht is gewijzigd, of een beschrijving die nog niet helemaal klopt, weergegeven als iets dat u kunt zien en controleren, in plaats van als een stille hiaat in uw cijfers.
Dat is het vangnet dat het verfijnen van een beschrijving zinvol maakt. Je hoeft nooit te kiezen tussen een strikte parser die gegevens weggooit en een losse parser die een muur van tekst oplevert — de geparseerde regels worden getypt en wat niet geparseerd is, staat er nog steeds naast.
Iemand is dat bestand aan het overtypen in een spreadsheet.
Beschrijf het formaat één keer en het wordt een tabel die iedereen kan raadplegen. Gratis versie, geen creditcard nodig, niets hoeft op de server geïnstalleerd te worden.
Alleen-lezen · alleen uitgaande verbinding · uw logbestanden blijven op uw servers












