← Back to list

淺談資訊業的入門知識:Log 日誌(Log Files)

論Log的重要性:技術人員進行資訊系統監控與故障排除的第一手數位足跡

Patrick Wong · 2026-07-04 13:36 · 0 claps · 8.4 min read
#日誌 #logs #timestamp #loglevel #syslog
Open on Medium ↗

淺談資訊業的入門知識:Log 日誌(Log Files)

論Log的重要性:技術人員進行資訊系統監控與故障排除的第一手數位足跡

剛踏入系統整合產業的時候,最常從工程師那裏聽到的一句話就是「調Log出來看看」。

客戶的系統有問題,「調Log出來看看」!

客戶說終端數據沒有傳輸到伺服器上,「調Log出來看看」!

客戶反應存取控制有問題,「調Log出來看看」!

Log 來 Log 去,雖然沒有真正經手過Log Files,但在耳濡目染、淺移默化之下,遇到問題隨口來句 Log 也成了我短暫的壞習慣。

趁著空檔,根據網路資訊以及與AI對話,用自已對Log的認知,整理一下相關的內容與脈絡,最終撰寫出這篇文章。

由於自己也是半路出家,歡迎相關領域的專家不吝糾正與補充資訊。

Photo by Danist Soh on Unsplash

Photo by Danist Soh on Unsplash

何謂Log 日誌(Log Files)?

Log(日誌)是一個由電腦、伺服器、應用程式或網路設備自動產生的事件記錄,記錄了系統在特定時間點發生的特定事件,包含時間戳記、操作內容與錯誤訊息。

在資訊業上,只要涉及系統、應用程式或設備運作,都會要求查看 Log 檔案,因為Log 提供時間戳記與操作歷史的詳細紀錄,可以幫助我們尋找問題發生的根本原因

Log可以說是資訊系統的健康日記,對技術人員進行故障排除、安全性稽核及效能監控至關重要。

論Log的重要性

在 IT 工作中,Log 扮演四種關鍵角色:

故障排查 (Troubleshooting)

系統故障時,分析Log找出根本原因。當用戶回報「網站不能用」,工程師第一件事就是去看 Log。透過 Log重現當時的情境,定位到底是哪一行程式碼出錯,進而將故障排除。

安全稽核 (Security Auditing)

當駭客入侵時(記錄異常登入、權限變更等),他們會試圖修改資料或竊取文件。Log 會記錄下異常的 IP 位址、密碼錯誤次數過多的行為。凡走過必留下痕跡,Log 就是抓出數位竊賊的關鍵證詞。

合規性與法律證據 (Compliance)

許多行業(如金融、醫療)受到法律監管,必須保存數年的 Log 紀錄,以證明系統操作符合法規要求。

效能監控 (Performance Monitoring)

即時追蹤 CPU、記憶體或應用程式的運作狀態。

透過分析 Log,我們可以發現某些請求(Request)處理得特別慢,進而進行優化,提升使用者的體驗。

沒有 Log 就沒有真相

在 IT 領域,只要有代碼運作的地方就有 Log。它是系統對人類說的話,告訴我們它剛才做了什麼,現在的運作狀況是否正常。

釐清責任歸屬

在跨團隊合作時(例如前端與後端、維運與開發),Log 是最好的裁判。

如果 Log 顯示後端收到的資料格式正確,但回應了 500 錯誤,那麼後端團隊就得負責修復。這不是為了推卸責任,而是為了快速鎖定問題範圍。

主動防禦

優秀的維運團隊不會等到使用者抱怨才去修。他們會設定「告警系統(Alerting)」。當 Log 中出現 ERROR 字眼的頻率在 1 分鐘內超過 10 次,系統會自動發送訊息給工程師。

資料代價

雖然 Log 很有用,但它不是免費的。

  • 硬碟空間: 每秒產生數萬條 Log 的系統,一天就能塞滿幾百 GB 的硬碟。
  • 成本: 儲存這些資料需要伺服器成本。因此,公司通常會執行「日誌輪轉(Log Rotation)」,例如只保留最近 30 天的詳細紀錄。

Log 日誌的核心結構

為了讓電腦能快速處理,也讓人類能看懂,Log 通常具備以下核心要素:

  • 關鍵組成: 包含時間戳記(Timestamp)、事件描述、受影響的系統元件。
  • 日誌管理: 透過收集、儲存、分析日誌,運用工具(如 digiLogs)進行集中化管理與可視化分析。

時間戳記 (Timestamp)

紀錄系統中發生的活動與事件,通常按時間順序排列。像是:2026-03-30 22:45:21

代表事情發生時間,幫助我們將多個系統的事件按順序串聯起來,找出問題的因果關係。

日誌層級 (Log Level)

代表該事件的「嚴重程度」或「重要性」。常見的分類如下:

  • DEBUG(除錯): 最詳細的資訊,通常只在開發階段開啟,記錄變數數值等細節。
  • INFO(資訊): 正常操作紀錄。例如:「使用者 A 登入成功」、「系統啟動中」。
  • WARN(警告): 發生了預期外的情況,但不影響系統運作。例如:「磁碟空間剩下 10%」。
  • ERROR(錯誤): 某個功能失效了。例如:「無法連接資料庫」。
  • FATAL/CRITICAL(致命): 系統毀滅性的故障,整個服務停擺。

事件來源 (Source/Context)

記錄是誰發出的這條訊息。是網頁伺服器?還是資料庫?或者是某段特定的程式碼?

Log 常見的分類方式

Log(日誌)並不是單一種文件,而是會根據不同的紀錄對象,分為好幾個層次。

常見的 Log 種類

Log 通常依照「產生來源」來分類,以下是較常被提及的幾種:

常見的 Log 種類

常見的 Log 種類

每種日誌就像不同的「監視器」,透過不同角度的數位足跡,就能慢慢拼湊、還原事件的樣貌。

Linux 通用類別 (Facility)

很多常見的AI,其OS多採用Linux。應用程式可以根據自身特性把訊息傳送到系統,並且指定到特定的類別 (Facility):

Linux 定義好的類別(Photo Credits)

Linux 定義好的類別(Photo Credits)

通用的層級表

每一個類別(Facility)又可以分不同的嚴重性(Severity):

通用的層級表(Photo Credits)

通用的層級表(Photo Credits)

常見的專有名詞/關鍵字

狀態與層級 (Log Levels)

  • Verbosity (詳細度): 指 Log 記錄的多寡。通常分為 Silent(最少)到 Verbose(最多)。
  • Payload (酬載/資料內容): 指 Log 訊息中攜帶的具體資料,例如一筆交易的金額和單號。
  • Exception (異常): 程式運行中發生的非預期錯誤。Log 中常會出現 Unhandled Exception,這通常是系統崩潰的主因。

動作與處理 (Operations)

  • Parsing (解析): 由於原始 Log 通常是一長串文字,我們會透過「解析」將它轉化為結構化的資料(如表格),以便搜尋。
  • Log Rotation (日誌輪轉): 為了防止 Log 檔太大塞爆硬碟,系統會自動將舊 Log 壓縮存檔或刪除(例如只留最近 7 天)。
  • Ingestion (攝取/導入): 指將分散在各處的 Log 收集到同一個分析平台的過程。
  • Centralized Logging (集中式日誌): 把上百台電腦的 Log 全部匯集到一個地方看,不需要一台一台進去查。

追蹤與排錯 (Debugging)

  • Trace ID / Request ID (追蹤碼): 在複雜的系統中,一個動作(如購買商品)會經過好幾個服務。系統會給這組動作一個唯一的 ID,讓你能在成千上萬條 Log 中,精準勾勒出該筆交易的所有路徑。
  • Stack Trace (堆疊追蹤): 當程式出錯時,Log 會列出「報錯的地點」以及「它是被誰呼叫的」,看起來像一串路徑,是工程師修 Bug 的導航圖。
  • Timestamp (時間戳記): 標準格式通常是 ISO 8601(例如:2026-03-30T14:00:00Z),確保全球各地的時間能對得起來。

Log解讀範例

Log 的世界看似一堆亂碼,但只要掌握了「時間、層級、來源」三要素,就能從中讀出系統的運行狀況。

當在系統看到這一行: 2026-03-30 10:15:03 [ERROR] [User-Service] [ID:A8872] Failed to connect to DB: Connection Timeout.

可以這樣解讀:

  • 時間:2026 年 3 月 30 日,早上 10 點 15 分。
  • 層級: ERROR(這很嚴重,需要處理)。
  • 來源: User-Service(負責處理使用者資料的那個程式)。
  • 追蹤碼: ID:A8872(這筆錯誤的編號,可以拿去問其他同事)。
  • 原因: Connection Timeout(連線逾時,通常是網路斷了或資料庫太忙沒回應)。

在與技術團隊溝通 Log 相關問題時,可以如此敘述:

  • 具體時間段: 「請問 3/30 早上 10 點到 11 點之間,系統是否有出現異常 的Log紀錄?」
  • 特定的 ID: 「這是我在測試時拿到的 Request ID,能幫我查閱 Log 發生什麼事嗎?」
  • 錯誤關鍵字: 「我在 Log 裡看到了 Timeout 的字眼,能否幫我確認問題並修復?」

結語

Log 雖然枯燥、甚至有時候看起來很雜亂,但它記錄了系統的詳細紀錄,是 IT 領域中最誠實的語言,幫助技術人員在系統出現問題時有跡可循。

初步知道了 Log 的存在與用途,就拿到了系統底層世界的基礎通用語言。

不過,對於資訊業、IT或系統整合商來說,這只是基本功之一。只能說學海無涯,唯勤是岸!有的是一堆Domain Knowledge要學!

[embed]

參考資料

  1. Day 30: journal 與日誌檢查
  2. Record 紀錄, Log 日誌, Journal 系統日誌/日誌
  3. 什麼是日誌檔案?
  4. Day 4|《資安新手也能玩 Log?揭開系統日誌的真面目 Ep.1》

延伸閱讀

  1. 資安檢測報告有哪些內容?五項資安檢測項目簡介
  2. 大缺工時代下,淺談經營「雇主品牌」的重要性
  3. 淺談維基百科(Wikipedia)的條目編輯規範
  4. 淺談近年來,產業界頻繁出現的名詞-「合規」Compliance
  5. 如何評估AI訓練所需算力?
  6. 幾種常見的AI應用類型
  7. 如何評估GPU能提供多少AI算力?
  8. 創業不一定要很偉大,也不一定要很創新,淺談創業的幾種方法
  9. 職涯的長期策略:專業上的老二,產業上的老大
  10. 慢慢來,進步得快:我從英文讀書會上獲得的啟發
  11. 培養可以「帶著走」的專業能力
  12. 科技趨勢下的新興階級-數據新貴
  13. 價值觀-立身之本以及行事支點
  14. 懂得做人比做事重要
  15. 淺談人生觀-生命是長期而持續的累積

메타데이터
post_id
389e2df8bdef
slug
what-is-log-files-389e2df8bdef
url
https://medium.com/@patrick-wong/what-is-log-files-389e2df8bdef
canonical_url
https://medium.com/@patrick-wong/what-is-log-files-389e2df8bdef
author_url
https://medium.com/@patrick-wong
status
ok
fetched_at
2026-07-14 15:25:40