【テクニカル・上級編】【テキストファイル内の特定キーワード前後行抽出】大容量ログからエラー発生前後のコンテキスト行を自動抽出するデバッグ支援ツール – VBScript (Visual Basic Scripting Edition)解析バイブル

スポンサーリンク

序文:枯れた技術に宿る「真理」と「静寂」

現代のエンジニアリングにおいて、クラウドネイティブや分散トレーシングが持て囃される裏で、我々シニアアーキテクトが対峙し続けているのは、今なおWindows Serverの片隅で静かに、しかし確実に動き続けるレガシーシステムの残滓である。

数ギガバイトに膨れ上がったプレーンテキストのログ。そこに刻まれた一行のエラーを特定し、その「前後で何が起きたか」を把握することは、障害復旧における一分一秒を争う戦いにおいて死活的に重要となる。

モダンなログ解析基盤(ELK StackやDatadogなど)を導入できない、あるいは導入が許されないクローズドな保守現場において、VBScript(WSH)は今なお最強の「外科手術用メス」となり得る。今回は、メモリ消費を最小限に抑えつつ、大容量ファイルを高速に走査し、特定キーワードの前後N行を切り出す「リングバッファ実装によるログコンテキスト抽出」の神髄を伝授する。

—

1. 大容量ファイル操作の鉄則:メモリを喰わせるな

初心者が犯す最大の過ちは、`FileSystemObject` の `ReadAll` メソッドでファイル全体をメモリにロードしようとすることだ。数GBのログをロードした瞬間、WScript.exe は無慈悲な「Out of Memory」を吐いて沈む。

我々プロフェッショナルが取るべき道は常に一つ。「シーケンシャル・アクセス」と「固定長リングバッファ」の組み合わせである。

リングバッファの論理構造

「キーワード出現前のN行」を保持するためには、常に直近のN行をメモリにキャッシュしておく必要がある。これを動的配列の再定義(`ReDim Preserve`)で行うのは愚策だ。配列の再確保とデータのコピーは、ループ内で行うにはコストが高すぎる。

インデックスを循環させるリングバッファ構造を用いれば、メモリ確保は最初の一回で済み、ポインタの移動だけで「過去」を保持し続けることができる。

—

2. 実装:Contextual Log Extractor

以下のコードは、単なるスクリプトではない。保守現場での過酷な運用に耐えうるよう設計された、デバッグ支援ツールのプロトタイプである。

‘
‘ Tool Name: Contextual Log Extractor (Ring Buffer Edition)
‘ Architect: Legendary Chief Architect
‘ Description: 大容量ログから特定キーワードを検索し、前後N行を抽出する。
‘ メモリ効率を最大化するため、ReadLineとリングバッファを採用。
‘

Option Explicit

‘ — 設定パラメータ —
Const SEARCH_KEYWORD = “ERROR_0815” ‘ 検索対象キーワード
Const PRE_LINES = 10 ‘ 前に遡る行数
Const POST_LINES = 10 ‘ 後に追う行数
Const SOURCE_FILE = “C:\Logs\production_heavy.log”
Const OUTPUT_FILE = “C:\Logs\incident_report.txt”

‘ — 実行 —
Main

Sub Main()
Dim fso, tsIn, tsOut
Dim ringBuffer(), bufferIndex
Dim lineCount, matchCount
Dim currentLine, i

Set fso = CreateObject(“Scripting.FileSystemObject”)

If Not fso.FileExists(SOURCE_FILE) Then
WScript.Echo “Error: Source file not found.”
Exit Sub
End If

‘ リングバッファの初期化(前N行を格納)
ReDim ringBuffer(PRE_LINES – 1)
bufferIndex = 0
lineCount = 0
matchCount = 0

Set tsIn = fso.OpenTextFile(SOURCE_FILE, 1) ‘ ForReading
Set tsOut = fso.CreateTextFile(OUTPUT_FILE, True)

tsOut.WriteLine “=== Log Extraction Report [” & Now & ” ] ===”
tsOut.WriteLine “Target Keyword: ” & SEARCH_KEYWORD
tsOut.WriteLine “Context Range: -” & PRE_LINES & ” / +” & POST_LINES & ” lines”
tsOut.WriteLine “————————————————————”

On Error Resume Next ‘ 予期せぬ読み取りエラー対策
Do Until tsIn.AtEndOfStream
currentLine = tsIn.ReadLine
lineCount = lineCount + 1

‘ キーワードヒット時の処理
If InStr(currentLine, SEARCH_KEYWORD) > 0 Then
matchCount = matchCount + 1
tsOut.WriteLine vbCrLf & “[Match #” & matchCount & ” at Line ” & lineCount & “]”

‘ 1. 前のN行をリングバッファから出力
‘ バッファの最古の位置から順番に書き出す
For i = 1 To PRE_LINES
Dim idx
idx = (bufferIndex + (i – 1)) Mod PRE_LINES
If Not IsEmpty(ringBuffer(idx)) Then
tsOut.WriteLine ” (PRE) ” & ringBuffer(idx)
End If
Next

‘ 2. ヒットした当該行を出力
tsOut.WriteLine “>>HIT>> ” & currentLine

‘ 3. 後のN行を逐次読み取って出力
For i = 1 To POST_LINES
If Not tsIn.AtEndOfStream Then
currentLine = tsIn.ReadLine
lineCount = lineCount + 1
tsOut.WriteLine ” (POST) ” & currentLine

‘ 後続行にキーワードが含まれている可能性も考慮する場合はここで再帰的処理が必要だが、
‘ 本ツールは「その瞬間のコンテキスト」抽出に特化する。

‘ 後続行を読み進めた分、バッファも更新(次の検索に備える)
UpdateBuffer ringBuffer, bufferIndex, currentLine
End If
Next
tsOut.WriteLine “————————————————————”
Else
‘ キーワードがない場合はバッファを更新して次へ
UpdateBuffer ringBuffer, bufferIndex, currentLine
End If
Loop
On Error GoTo 0

tsIn.Close
tsOut.Close

‘ オブジェクトの明示的解放(VBScriptにおける儀式であり、鉄則)
Set tsIn = Nothing
Set tsOut = Nothing
Set fso = Nothing

WScript.Echo “Extraction Complete. Matches found: ” & matchCount
End Sub

‘ リングバッファを更新するサブルーチン
Sub UpdateBuffer(ByRef arr, ByRef idx, ByVal val)
arr(idx) = val
idx = (idx + 1) Mod (UBound(arr) + 1)
End Sub

—

3. アーキテクトが語る「最適化」の深淵

FileSystemObject (FSO) の限界とADODB.Stream

上記のコードでは、汎用性を重視して `FileSystemObject` を採用した。しかし、対象のログファイルが UTF-8(BOMなし) や 大規模なバイナリ混じり の場合、FSOの `ReadLine` は文字化けを起こすか、死に至る。

その場合は、`ADODB.Stream` オブジェクトへ切り替えるのが定石だ。

‘ ADODB.StreamによるUTF-8対応の例(概念)
Set stream = CreateObject(“ADODB.Stream”)
stream.Type = 2 ‘ adTypeText
stream.Charset = “utf-8”
stream.Open
stream.LoadFromFile SOURCE_FILE
‘ … ReadText(adReadLine) で走査

ただし、`ADODB.Stream` はファイル全体を一度メモリに展開しようとする挙動(`LoadFromFile` 時)があるため、数GBクラスのファイルでは逆にメモリを圧迫する諸刃の剣となる。真に巨大なファイルを扱う場合は、Windows API の `ReadFile` をラップする独自コンポーネントを検討するか、PowerShellへの移行を提言するのがチーフアーキテクトの仕事である。

文字列連結のパフォーマンス

VBScriptの文字列連結(`&` 演算子)は、内部的に新しいメモリ領域を確保してコピーを行う。ループ内で巨大な文字列を結合し続けると、指数関数的にパフォーマンスが劣化する。
今回のコードでは、`tsOut.WriteLine` を用いて直接ファイルに書き出している。これにより、メモリ上での巨大な文字列保持を回避し、スループットを安定させている。

オブジェクトのライフサイクル管理

`Set … = Nothing` はおまじないではない。特にCOMオブジェクトを多用するVBScriptにおいて、ガベージコレクションのタイミングをランタイム任せにするのはリスクが高い。ループの外でオブジェクトを確実に解放することは、長時間稼働する保守バッチにおける最低限のマナーである。

—

4. 結びに代えて

VBScriptは古い。それは事実だ。しかし、環境構築不要、ダブルクリック一つでWindows標準機能のみで動作するという「ポータビリティ」と「即効性」において、これに勝るツールは未だ存在しない。

我々シニアエンジニアが守るべきは、技術の目新しさではなく、「確実に、低リソースで、目的を遂行する」というエンジニアリングの原点である。このリングバッファによる抽出手法は、言語が変わっても通用する「アルゴリズムの普遍的な知恵」である。

現場でトラブルに直面した際、このスクリプトが君たちの強力な武器となることを願っている。

タイトルとURLをコピーしました