位置: 编程技术 - 正文

利用shell命令统计日志的方法详解(shell命令su)

编辑:rootadmin

推荐整理分享利用shell命令统计日志的方法详解(shell命令su),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:使用shell命令,使用shell命令,shell命令的用法,shell命令su,shell命令的用法,使用shell命令,使用shell命令,使用shell命令,内容如对您有帮助,希望把文章链接给更多的朋友!

前言

大家都知道,通过使用 shell 命令可以很方便地对日志进行统计和分析,当服务有异常的时候,需要去排查日志,那么掌握一种统计日志的技巧就是必不可少的了。

假设有一个包含下面内容的日志文件 access.log。我们以统计这个文件的日志为例。

不同的服务对应的日志可能不一样,本文使用示例日志的格式是:

注意:mac 系统和 linux 系统中的命令行为可能不同,以下命令请在 linux 系统中使用

排除特殊日志

统计日志时,我们可能不关心 HEAD 请求,或者只关心 GET 请求,这里首先需要筛选日志,可以使用 grep 命令。-v 的含义是排除匹配的文本行。

查看接口耗时情况

我们可以将每行的 time 匹配出来,然后做一个排序。使用 awk 的 match 方法可以匹配正则:

awk 命令使用方法如下:

我们实际上只用到了 action:match($0, /time=([0-9]+.[0-9]+)/, result); print result[1] 这一段。

match 方法接收三个参数:需要匹配的文本、正则表达式、结果数组。$0 代表 awk 命令处理的每一行,结果数组是可选的,因为我们要拿到匹配结果所以这里传入了一个 result 数组,用来存储匹配后的结果。

注意这里的正则我没有使用 d 来表示数字,因为 awk 指令默认使用 “EREs",不支持 d 的表示,具体请看 linux shell 正则表达式(BREs,EREs,PREs)差异比较。

result 数组实际上和 javascript 里的结果数组很像了,所以我们打印出第二个元素,即匹配到的内容。执行完这行命令后结果如下:

当然实际上一天的日志可能是成千上万条,我们需要对日志进行排序,且只展示前 3 条。这里使用到 sort 命令。

利用shell命令统计日志的方法详解(shell命令su)

sort 命令默认从小到大排序,且当作字符串排序。所以默认情况下使用 sort 命令之后 "" 会排在 "8" 前面。那么需要使用 -n 指定按数字排序,-r 来按从大到小排序,然后我们查看前 3 条:

结果:

查看耗时最高的接口

当然我们一般不会只查看接口耗时情况,还需要把具体日志也打印出来,上面的命令就不能满足要求了。

awk 的打印默认是按空格分隔的,意思是 -- GET 这一行如果使用 awk '{print $1}' 会打印出 "--",类似地,$2 会打印出 GET。

根据日志特征,我们可以使用 | 来作为分隔符,这样就能打印出各个我们感兴趣的值了。因为我们想找出耗时最高的接口,那么我们把 time、date 和 url 单独找出来。

awk 的 -F 参数用来自定义分隔符。然后我们可以数一下三个部分按 | 分隔后分别是第几个:time 是第 6 个、date 是第 1 个、url 是第 4 个。

这样打出来结果为:

因为我们想按 time 来排序,而 sort 可以按列来排序,而列是按空格分隔的,我们目前第一列是 time=xxx,是不能排序的,所以这里要想办法把 time= 给去掉,因为我们很鸡贼地把耗时放在了第一列,那么其实再通过 time= 进行分隔一下就行了。

结果:

使用 sort 的 -k 参数可以指定要排序的列,这里是第 1 列;再结合上面的排序,就能把耗时最高的日志打印出来了:

结果:

统计请求次数最多的接口

如果需要统计哪些接口每天请求量是最多的,只需要新引入 uniq 命令。

我们已经可以通过 grep -v HEAD access.log | awk -F '|' '{print $4}' 来筛选出所有的 url,uniq 命令可以删除 相邻 的相同的行,而 -c 可以输出每行出现的次数。

所以我们先把 url 排序以让相同的 url 放在一起,然后使用 uniq -c 来统计出现的次数:

因为示例日志数量太少,我们假设日志里有多条,那么结果应该类似下面:

接下来再 sort 即可:

总结

标签: shell命令su

本文链接地址:https://www.jiuchutong.com/biancheng/379740.html 转载请保留说明!

上一篇:Linux中的特殊符号与正则表达式(linux特殊符号转义)

下一篇:Linux中的Syslog命令(linux的syslog配置)

  • 一般纳税人企业所得税是多少
  • 税金及附加与应交税费的差额
  • 小规模变更为一般纳税人流程
  • 已勾选未认证什么意思
  • 城建税的征税范围是什么
  • 增值税一般纳税人是什么意思
  • 技术转让成本包括什么
  • 销售自产设备税率
  • 酒店前台冲账发生错误怎么办?
  • 加计扣除是什么意思啊举例
  • 旅游业差额开票的票据可以累计一季度吗
  • 销售回扣分录
  • 增值税普通发票和电子普通发票的区别
  • 非生产用设备及器具
  • 审计人员的差旅费放在哪核算
  • 集团内部拆借资金
  • 企业预算报表如何做
  • 海外佣金税务怎么缴纳
  • 公司账户有钱怎么取出来
  • 税务定率征收
  • 营改增后视同销售的税务处理怎么做?
  • 每月的话费到下个月会扣吗
  • 企业收到利息收入开发票吗
  • 收到工会经费怎样做账
  • 现金收入支出表怎么填
  • 收据可以入账的文件
  • h5实现扫码功能
  • php写json
  • 发出材料成本差异会计分录
  • phpserialize
  • Win10 (21H1)Build 19043.1266更新补丁KB5005611正式版发布:附修复更新内容
  • 公司的净资产总值怎么算
  • 应收账款需要计提坏账准备吗
  • vue编写网页
  • macOSCatalina10.15.5Beta4值得升级吗 macOSCatalina10.15.5Beta4更新了什么
  • php实现搜索的方式
  • 金融保险业的营业税率为
  • 微信小程序项目开发实战
  • php转换器
  • php读取二进制文件
  • 期末余额跟年初余额是什么意思
  • phpipam安装
  • 购买方红字信息表已开销售方系统查不到
  • 公司间代收款需要开票吗
  • 收到个人所得税汇算清缴短信
  • 差旅费报销相关政策
  • sql server5120
  • 公司两个股东变更为一个股东,需要交税么
  • 负数发票作废后对原发票有影响吗
  • 个体工商户法人可以变更吗?
  • 税费多一分钱怎么调回来?
  • 软件公司购进软件会计科目
  • 产品销售收入的确认条件
  • 设备租赁公司如何赚钱最快
  • 预付账款怎么转
  • 现金流量结构分析表
  • 经营性应付项目减少对经营活动现金
  • 对公账户有资金往来必须入账吗
  • 建账时应考虑的问题包括下列哪三项
  • ubuntu网卡命令
  • mac怎么恢复出厂设置
  • mac使用命令
  • linux卸载安装
  • 生成系统健康报告怎么弄
  • 在解决ul居中问题时想到的几点
  • cocos2dx环境搭建
  • linux中shell脚本编写
  • 变量js
  • linux多线程编程实例
  • Unity3D实现Billboard效果
  • unity 动态生成模型
  • jquery的方法有哪些
  • javascript操作csv
  • 图片在线预览html5
  • android动画实现方式
  • jquery知识点总结
  • 企业年金需要个人财产申报
  • 国家税务江苏税务总局官网
  • 网上交车辆购置税怎么交
  • 阁楼交取暖费吗合法吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设