3.3. 使用 tlog-play 回放记录的会话
您可以对从导出的日志文件或 Systemd Journal 进行回放的会话记录。
从一个文件进行回放
您可以在记录期间和记录后,从一个文件重新播放一个会话:
tlog-play --reader=file --file-path=tlog.log
# tlog-play --reader=file --file-path=tlog.log
从日志回放
通常,您可以使用 Journal 匹配和时间戳限制为回放选择 Journal 日志条目。包括 -M 或 --journal-match、-S 或 --journal-since 以及 -U 或 --journal-until 选项。
但在实践情况中,从 Journal 进行的回放通常会针对 TLOG_REC Journal 字段进行匹配。TLOG_REC 字段包含来自日志 JSON 数据的 rec 字段的副本,这是记录的主机唯一 ID。
您可以直接使用 TLOG_REC 字段的值,或通过 JSON rec 字段中的 MESSAGE 字段获取 ID。这两个字段都是来自 tlog-rec-session 工具的日志消息的一部分。
流程
- 您可以按以下方法回放整个记录:
tlog-play -r journal -M TLOG_REC=<your-unique-host-id>
# tlog-play -r journal -M TLOG_REC=<your-unique-host-id>
您可以在 tlog-play 手册页中找到更多说明和文档。