前言
一、木石前盟
衆所周知,我們大中華上下5千年歷史,其中當屬“四大名著”最讓人津津樂道。《紅樓夢》一書更爲四大名著之首,被評爲中國古典章回小說的巔峯之作,是中國最受重視的一部文學作品。此書由清代作家曹雪芹所作,故事主線爲賈寶玉、林黛玉及薛寶釵三人的愛情與婚姻悲劇,以及賈府等四大家族的沒落。
故事開頭即提到木石前盟一事。說到林黛玉的前身是絳珠仙草,賈寶玉的前身是神瑛侍者。《紅樓夢》第一回“甄士隱夢幻識通靈 賈雨村風塵懷閨秀 ”中有這樣一段描寫:
西方靈河岸上三生石畔,有絳珠草一株,時有赤瑕宮神瑛侍者,日以甘露灌溉,這絳珠草始得久延歲月。後來既受天地精華,復得雨露滋養,遂得脫卻草胎木質,得換人形,僅修成個女體,終日遊於離恨天外。飢則食蜜青果爲膳,渴則飲灌愁海水爲湯。只因尚未酬報灌溉之德,故其五內便鬱結着一段纏綿不盡之意。恰這神瑛侍者凡心偶熾,乘此昌明太平朝世,意欲下凡造歷幻緣,已在警幻仙子案前掛了號。警幻亦曾問及,灌溉之情未償,趁此倒可了結的。那絳珠仙子道:“他是甘露之惠,我並無此水可還。他既下世爲人,我也去下世爲人,但把我一生所有的眼淚還他,也償還得過他了。”
而今天我們要講的可不是賈寶玉和林黛玉之間的情愫姻緣,我們今天的主角是awk,一種優良的文本處理工具,而且它還有另外一個名字:gawk。
GNU awk:
文本處理三工具:grep, sed, awk
grep, egrep, fgrep:文本過濾工具;pattern
sed: 行編輯器
模式空間、保持空間
awk(實際上是編程語言的解釋器,也可以說是一個編程語言):報告生成器,格式化文本輸出;AWK: Aho, Weinberger, Kernighan --> New AWK, NAWK GNU awk(awk 是gawk的鏈接文件), gawk (也是一次讀取一行文本,跟sed一樣)
gawk - pattern scanning and processing language (模式掃描及實現處理語言)
基本用法:gawk [options] 'program' FILE …
program: PATTERN{ACTION STATEMENTS(語句)} PATTERN:模式有多種,有地址定界作用,不同於sed或grep裏面的概念; ACTION STATEMENTS:動作語句,可有多個語句,但語句之間用分號分隔; 可認爲是腳本里的調用命令,這不過用的是awk內建命令;如: print, printf (主要功能:實現文本格式化輸出)
選項:
-F:指明輸入時用到的字段分隔符; -v var=value: 自定義變量
1、print
print item1, item2, ... 默認輸出分隔符是空白字符;
要點:
(1) 逗號分隔符;
(2) 輸出的各item可以是字符串,也可以是數值;當前記錄的字段、變量($1,$2,..)或awk的表達式
;
(3) 如省略item,相當於print $0($0代表一整行內容,默認顯示打印整行內容);
]# tail -5 /etc/fstab |awk '{print "hello:$1"}' 放在引號裏變量不會做替換; 顯示內容: hello:$1 hello:$1 hello:$1 hello:$1 hello:$1 ------------------------------------------------------------------------------- ]# tail -5 /etc/fstab |awk '{print "hello:"$1}' 顯示內容: hello:# hello:UUID=7db66111-7836-4dd8-8b10-d26b45faebb9 hello:UUID=f004f1af-6d47-4b6b-94d8-95fb2d58ae42 hello:UUID=c396e749-0a90-4b07-92ad-18627d4f8f4e hello:UUID=f4999e79-e3f1-45ed-bcb3-90493dadc48f 注意:在awk中,變量做替換是不用引號的; -------------------------------------------------------------------------------- ]# tail -5 /etc/fstab |awk '{print " "}' 顯示空白字符,如果每一行都有空白,那就每一行都顯示空白;
2、變量
FS:input field seperator(輸入時字段的分隔符),默認爲空白字符;
OFS:output field seperator(輸出時字段的分隔符),默認爲空白字符;
RS:input record seperator,輸入時的換行符;一行爲一條record;默認爲行分隔符;
ORS:output record seperator,輸出時的換行符;一行爲一條record;默認爲行分隔符;2.1 內建變量
例如:
]# awk '{print $1}' /etc/passwd 默認以空白符爲分隔符,顯示第1字段; 顯示部分內容: aaa6:x:1017:1017::/home/aaa6:/bin/bash aaa7:x:1018:1018::/home/aaa7:/bin/bash aaa8:x:1019:1019::/home/aaa8:/bin/bash aaa9:x:1020:1020::/home/aaa9:/bin/bash aaa10:x:1021:1021::/home/aaa10:/bin/bash-------------------------------------------------------------------------------]# awk -v FS=':' '{print $1}' /etc/passwd 以冒號爲分隔符,顯示第1字段;以默認空格爲分隔符輸出;顯示部分內容: aaa6 aaa7 aaa8 aaa9 aaa10-------------------------------------------------------------------------------]# awk -F:'{print $1}' /etc/passwd 以冒號爲分隔符,顯示第1字段;以默認空格爲分隔符輸出;顯示部分內容: aaa6 aaa7 aaa8 aaa9 aaa10
]# awk -v RS=' ' '{print $0}' /etc/passwd 以空白字符爲輸入換行符;$0爲顯示整行內容,爲默認顯示可省略;輸出時,把已有輸出換行符,在加上定義的空白字符爲輸入換行符都當做了輸出換行符;
]# awk -v RS=' ' -v ORS='#' '{print}' /etc/passwd 以空格爲輸入換行符,以#爲輸出換行符;則輸出時把每行空格替換成了#,比較詭異;
數值統計的內建變量:在awk中引用變量不加符號;符號;1,$2,..是字段的固定使用的變量除外;
NF:number of field,字段數量,即每行的字段數量; 注意:{print NF}, {print $NF} (加$ 即顯示最後的字段)
例如:
]# awk '{print NF}' /etc/fstab 顯示fstab文件中每一行有多少字段;]# awk '{print $NF}' /etc/fstab 表示爲顯示每行最後一個字段;]# awk '{print NR}' /etc/fstab 統計行數,顯示行號;
NR:number of record, 行數;即對文件中的行進行編號;
FNR:各文件分別計數;行數;
例如:
]# awk '{print NR}' /etc/fstab /etc/issue 顯示內容:兩文件的總行數;]# awk '{print FNR}' /etc/fstab /etc/issue 顯示內容:兩文件分別顯示行數;
FILENAME:當前文件名;處理一行顯示一次;
例如:
]# awk '{print FILENAME}' /etc/fstab 顯示內容:每行的文件名;
ARGC:命令行參數的個數;
ARGV:數組,保存的是命令行所給定的各參數;
例如:
]# awk '{print ARGC}' /etc/fstab:顯示文件的每一行在命令行中參數的個數; 顯示內容:即每一行執行命令時,都有2個參數,即awk和/etc/fstab;---------------------------------------------------------------------------------------------]# awk 'BEGIN{print ARGC}' /etc/fstab:僅顯示一次在命令行中參數的個數; 顯示內容:2;---------------------------------------------------------------------------------------------]# awk 'BEGIN{print ARGV}' /etc/fstab:顯示數組,命令行中所給定的各參數,即顯示數組中各元素; 顯示內容:awk: cmd. line:1: fatal: attempt to use array `ARGV' in a scalar context--------------------------------------------------------------------------------------------]# awk 'BEGIN{print ARGV[0]}' /etc/fstab:顯示命令行中所給定的各參數的數組中第1個元素; 顯示內容:awk;--------------------------------------------------------------------------------------------]# awk 'BEGIN{print ARGV[1]}' /etc/fstab:顯示命令行中所給定的各參數的數組中第2個元素;
2.2 自定義變量
(1) -v var=value
變量名區分字符大小寫;(2) 在program中直接定義
注意:定義變量,同bash中一樣,用時定義即可;
例如:
]# awk -v test='hello gawk' '{print test}' /etc/fstab:文件此處沒什麼用,只有一個顯示行數作用;即文件有12行 顯示了每行顯示一次,顯示了12行;-------------------------------------------------------------------------------------------]# awk -v test='hello gawk' 'BEGIN{print test}':定義test變量並賦值爲hello gawk,且顯示一次test變量的內容;------------------------------------------------------------------------------------------]# awk 'BEGIN{test="hello gawk";print test}':直接在程序中定義變量(賦值語句),多個語句之間使用分號分隔,表示意義同上;
3、printf命令
格式化輸出:printf FORMAT, item1, item2, …
FORMAT是格式符,爲每個item按位佔一個位留一個特殊符號,所以item最終會顯示在format指定格式符號的位置上;
要點:
(1) FORMAT必須給出;
(2) 不會自動換行,需要顯示給出換行控制符,\n;
(3) FORMAT中需要分別爲後面的每個item指定一個格式化符號;
格式符:
例如:
%c: 顯示字符的ASCII碼;
%d, %i: 顯示十進制整數;
%e, %E: 科學計數法數值顯示;
%f:顯示爲浮點數;
%g, %G:以科學計數法或浮點形式顯示數值;
%s:顯示字符串;
%u:無符號整數;
%%: 顯示%自身;
]# awk -F: '{printf "%s",$1}' /etc/passwd:以字符串顯示每行的第1字段;顯示內容:rootbindaemonadmlpsyncshutdownhaltmailoperatorgamesftpnobodyavahiautoipddbuspolkitdabrtcolordlibstoragemgmtrpcrtkitusbmuxdchroymysqltssntppulsegdmrpcusernfsnobodypostfixsshdtcpdumplsjtestuser1centosubuntuubuntomagedusparkmageeduaaabbbcccapacheaaa1aaa2aaa3aaa4aaa5aaa6aaa7aaa8aaa9aaa10--------------------------------------------------------------------------------------------]# awk -F: '{printf "%s\n",$1}' /etc/passwd::以字符串顯示每行的第1字段;每字段一行; 顯示部分內容:aaa6aaa7aaa8aaa9aaa10--------------------------------------------------------------------------------------------]# awk -F: '{printf "username:%s\n",$1}' /etc/passwd:顯示指定字符串即username:,同時以字符串顯示每行的第1字段;每字段一行;--------------------------------------------------------------------------------------------]# awk -F: '{printf "username:%s, UID:%d\n",$1,$3}' /etc/passwd 顯示部分內容:username:aaa6, UID:1017username:aaa7, UID:1018username:aaa8, UID:1019username:aaa9, UID:1020username:aaa10, UID:1021
修飾符:
例如:
#[.#]:第一個數字控制顯示的寬度;第二個#表示小數點後的精度;默認右對齊;
%3.1f:3表示顯示3個字符的寬度;
-: 左對齊
+:顯示數值的符號 (bash也支持printf語句)
]# awk -F: '{printf "username:%15s,UID:%d\n",$1,$3}' /etc/passwd:設定username:爲15個字符寬度,默認右對齊; 顯示部分內容:username: aaa6,UID:1017username: aaa7,UID:1018username: aaa8,UID:1019username: aaa9,UID:1020username: aaa10,UID:1021---------------------------------------------------------------------------------------------]# awk -F: '{printf "username:%-15s,UID:%d\n",$1,$3}' /etc/passwd:同上但是爲左對齊;--------------------------------------------------------------------------------------------]# awk -F: '{printf "username:%-15s,UID:%+d\n",$1,$3}' /etc/passwd:顯示第2字段正負號; 顯示部分內容:username:aaa6 ,UID:+1017username:aaa7 ,UID:+1018username:aaa8 ,UID:+1019username:aaa9 ,UID:+1020username:aaa10 ,UID:+1021
4、操作符
算術操作符:
字符串操作符:沒有符號的操作符,字符串連接(一般使用內建函數進行字符串切片)
賦值操作符:
比較操作符:
模式匹配符:
邏輯操作符:
函數調用:
條件表達式:
selector?if-true-expression:if-false-expression (正確執行第一個expr,錯誤執行第二個expr) //:selector(條件表達式)
function_name(argu1, argu2, ...) (規範的調用使用方式)
&&
||
!
~:是否匹配
!~:是否不匹配
>, >=, <, <=, !=, ==(等值比較)
=, +=, -=, *=, /=, %=, ^=(增強相賦值)
++, --(自增、自減運算)
x+y, x-y, x*y, x/y, x^y, x%y
-x (把正數轉換爲負數)
+x: 轉換爲數值;
例子:判斷一個用戶類型,id大於1000則是普通用戶(Common User),小於則是系統用戶(Sysadmin or SysUser)。
# awk -F: '{$3>=1000?usertype="Common User":usertype="Sysadmin or SysUser";printf "%15s:%-s\n",$1,usertype}' /etc/passwd【判斷用戶id是否>=1000,是在定義變量usertype爲Common User,否則定義變量usertype爲Sysadmin or SysUser,顯示第1字段爲15個字符寬度,usertype爲左對齊;】
5、PATTERN (能實現地址定界功能)
(1) empty:空模式,匹配每一行;**
(2) /regular expression/:僅處理能夠被此處的(正則表達式)模式匹配到的行;前面加!表示對模式過濾的條件取反;**
~]# awk '/^UUID/{print $1}' /etc/fstab:顯示UUID開頭的行的第1字段;
(3) relational expression: 關係(比較)表達式;結果有“真”有“假”;結果爲“真”纔會被處理;
真(兩種):1.結果爲非0值,2.非空字符串;
假:0,空字符串;
]# awk '!/^UUID/{print $1}' /etc/fstab:表示取反,顯示UUID開頭的以外的行的第1字段;-------------------------------------------------------------------------------------------]# awk -F: '$3>=1000{print $1,$3}' /etc/passwd:以冒號爲分隔符,id號大於1000的用戶,顯示第1,3字段;-------------------------------------------------------------------------------------------]# awk -F: '$NF=="/bin/bash"{print $1,$NF}' /etc/passwd:顯示默認爲shell類型爲bash的用戶;-------------------------------------------------------------------------------------------]# awk -F: '$NF~/bash$/{print $1,$NF}' /etc/passwd:功能同上;顯示以bash結尾的用戶,第1和最後一個字段;-------------------------------------------------------------------------------------------]# awk -F: '/^root/,/^mysql/{print $1}' /etc/passwd:從以root開頭的行開始,到以mysql開頭的行結束的行,顯示第1字段;--------------------------------------------------------------------------------------------]# awk -F: 'NR>=2&&NR<=10{print $1}' /etc/passwd:顯示從第2行到第10行的第1字段;
(4) line ranges:行範圍,
startline,endline:/pat1/,/pat2/ (第一次由模式匹配的行開始到第一次由模式到匹配的行結束)
注意: 不支持直接給出數字的格式
~]# awk -F: '(NR>=2&&NR<=10){print $1}' /etc/passwd 顯示從第2行到第10行的第1字段;
(5) BEGIN/END模式
BEGIN{program}: 僅在開始處理文件中的文本之前執行一次;顯示錶頭
END{program}:僅在文本處理完成之後命令結束之前執行一次;
]# awk -F: 'BEGIN{print " username uid \n--------------"}{print $1,$3}' /etc/passwd:顯示錶頭;--------------------------------------------------------------------------------------------]# awk -F: '{print "username uid \n--------------";print $1,$3}' /etc/passwd顯示部分內容:即每行都顯示一遍;主程序執行前顯示;--------------------------------------------------------------------------------------------]# awk -F: 'BEGIN{print " username uid \n--------------"}{print $1,$3}END{print "==========\n end"}' /etc/passwd:設置尾部顯示;主程序結束後顯示;
6、常用的action
(1) Expressions (表達式)
(2) Control statements(控制語句):if, while等;
(3) Compound statements:組合語句; —-把多個語句放在代碼塊的語句
(4) input statements (輸入語句)
(5) output statements
7、控制語句
if(condition) {statments} condition (條件) if(condition) {statments} else {statements} (這即組合語句) while(conditon) {statments} do {statements} while(condition) for(expr1;expr2;expr3) {statements} break continue delete array[index] (從數組中刪除指定的元素) delete array ( 刪除整個數組) exit { statements } (多個語句寫成代碼組合在一塊形成組合語句時,需要用{}括起來)
7.1 if-else語句,支持雙分支if語句,完成條件判斷;
語法格式:if(condition) statement [else statement] (一個語句不用加括號,雙分支else語句 true和else後面都要加{})
使用場景:對awk取得的整行或某個字段做條件判斷時使用;
例如:
~]# awk -F: '{if($3>=1000) print $1,$3}' /etc/passwd (表示用 :做分隔符)以冒號爲分隔符,判斷用戶ID>=1000,顯示第1,3字段;(在centos 7)-----------------------------------------------------------------------------------------~]# awk -F: '{if($3>=1000) {printf "Common user: %s\n",$1} else {printf "root or Sysuser: %s\n",$1}}' /etc/passwd以冒號爲分隔符,判斷ID>=1000的用戶ID爲普通用戶;
~]# awk -F: '{if($NF=="/bin/bash") print $1}' /etc/passwd (以冒號爲分隔符,判斷默認shell爲bash的用戶,有哪些;)---------------------------------------------------------------------------------------------~]# awk '{if(NF>5) print $0}' /etc/fstab (以默認空格爲分隔符,判斷某行的字段數是否大於5個才顯示,$0可省略,默認顯示整行)---------------------------------------------------------------------------------------------~]# df -h | awk -F[%] '/^\/dev/{print $1}' | awk '{if($NF>=20) print $1}' 以%爲分隔符,/dev開頭的行取第1字段,再判斷最後一個字段內容是否>=20;即判斷磁盤使用超過20%的分區;
使用場景:對awk取得的整行或某個字段做條件判斷;
7.2 while循環
語法:while(condition) statement
條件“真”,進入循環;條件“假”,退出循環;語句如果有多個,需要用{}括起來; (注意:第一爲假時則不進入循環 )
使用場景:對一行內的多個字段逐一類似處理時使用;對數組中的各元素逐一處理時使用;
例如:
~]# awk '/^[[:space:]]*linux16/{i=1;while(i<=NF) {print $i,length($i); i++}}' /etc/grub2.cfg 【以空格開頭0次或多次,後跟linux16的行,以空格爲分隔符,顯示每行中各字段的長度;】
~]# awk '/^[[:space:]]*linux16/{i=1;while(i<=NF) {if(length($i)>=7) {print $i,length($i)}; i++}}' /etc/grub2.cfg 【以空格開頭0次或多次,後跟linux16的行,以空格爲分隔符,只顯示每行中字段的長度>=7字段;】
7.3 do-while循環 (不常用)
語法:do statement while(condition)
意義:無論條件真假,至少執行一次循環體7.4 for循環
語法:for(expr1;expr2;expr3) statement
expr1:控制變量初始化;expr2:條件判斷;expr3:控制變量的數值修正表達式;
for(variable assignment;condition;iteration process) {for-body} //:variable assignment【變量賦值】;condition【條件判斷表達式】;iteration process【變量修正表達式】;for-body【循環體語句】
~]# awk '/^[[:space:]]*linux16/{for(i=1;i<=NF;i++) {print $i,length($i)}}' /etc/grub2.cfg 【以空格開頭0次或多次,後跟linux16的行,以空格爲分隔符,顯示每行中各字段的長度;同上while語句;】]# awk '/^[[:space:]]*linux16/{for(i=1;i<=NF;i++) {if(length($i)>=7) {print $i,length($i)}}}' /etc/grub2.cfg 【以空格開頭0次或多次,後跟linux16的行,以空格爲分隔符,只顯示每行中字段的長度>=7的字段;同上while語句;】
for循環特殊用法:
能夠遍歷數組中的元素語法:for(var in array) {for-body} //var in array:var【自定義的變量】in【關鍵字】 array【數組名】
7.5 switch語句(在awk中用的不多)
語法:switch(expression) {case VALUE1 or /REGEXP/: statement; case VALUE2 or /REGEXP2/: statement; …; default: statement}
即:switch(表達式) {case 值1或/正則式1/: 語句1; case 值1或/正則式1/: 語句2; …; default: 語句n}
判斷表達式的值符合case裏面的哪個條件,可以等於case裏的值,也可以是被case裏的正則表達式匹配;如果符合條件就執行該case裏的語句,不會往下判斷了;類似case語句,只不過是關鍵字寫法不同;// case:關鍵字 default:statement【默認分支】
7.6 break和continue
break [n]continue
在awk中能實現2重循環,awk本身可對文件每行循環,使用循環語句是爲了遍歷一行中的每個字段,或數組中的每個元素;
7.7 next
提前結束對本行的處理而直接進入下一行;(類似於continue,continue是用來控制行內字串間跳轉的,next是控制awk的本身循環的)例子:顯示用戶的id號爲偶數的用戶
~]# awk -F: '{if($3%2!=0) next; print $1,$3}' /etc/passwd 【顯示用戶ID號爲偶數的行;即判斷id號是否能被2整除,如果不等於0,直接結束本行,直接進行下一行;】
8、array (數組)
關聯數組:array[index-expression] // array[](數組名);index-expression(索引表達式)
(1) 可使用任意字符串;字符串要使用雙引號;
(2) 如果某數組元素事先不存在,在引用時,awk會自動創建此元素,並將其值初始化爲“空串”;
index-expression:
若要判斷數組中是否存在某元素,要使用"index in array"格式進行;
例如:
]# awk 'BEGIN{weekdays["mon"]="Monday";weekdays["tue"]="Tuesday";print weekdays["mon"]}' //注意:字符串要使用雙引號;引用數組中的元素不需使用$符號;
若要遍歷數組中的每個元素,要使用for循環;
for(var in array) {for-body}即for(變量名 in 數組名) {循環體}變量名中保存的是數組的索引,而不是數組中的元素;注意:不要使用$符號;
例如:
~]# awk 'BEGIN{weekdays["mon"]="Monday";weekdays["tue"]="Tuesday";for(i in weekdays) {print weekdays[i]}}' 【遍歷數組中的每個元素;要使用for循環;顯示的次序可能不太和想象的一樣;】
注意:對應的變量var會遍歷array的每個索引;
某個數組元素不存在,直接引用後會被創建且爲空,做數值操作時當做0使用;
使用數組統計每一類數值各自出現次數時非常有用;例如:
state["LISTEN"]++state["ESTABLISHED"]++ (先顯示索引,再顯示索引元素的值)~]# netstat -tan | awk '/^tcp\>/{state[$NF]++}END{for(i in state) { print i,state[i]}}' 【顯示tcp每個狀態分別出現的次數;】
]# systemctl status httpd.service]# systemctl start httpd.service]# vim /var/www/html/index.html 編輯內容:Test page 使用網頁瀏覽可見此內容;]# tail /var/log/httpd/access_log:查看服務器訪問日誌;可對每一個ip地址做統計;
例如:統計每個ip地址訪問服務器的次數;
~]# awk '{ip[$1]++}END{for(i in ip) {print i,ip[i]}}' /var/log/httpd/access_log
練習1:統計/etc/fstab文件中每個文件系統類型出現的次數;
~]# awk '/^UUID/{fs[$3]++}END{for(i in fs) {print i,fs[i]}}' /etc/fstab
練習2:統計指定文件中每個單詞出現的次數;
~]# awk '{for(i=1;i<=NF;i++){count[$i]++}}END{for(i in count) {print i,count[i]}}' /etc/fstab
9、函數
9.1 內置函數
數值處理:
rand():返回0和1之間一個隨機數;
例如:
]# awk 'BEGIN{print rand()}':執行多次都是同樣的隨機數;
字符串處理:
length([s]):返回指定字符串的長度;sub(r,s,[t]):以r表示的模式來查找t所表示的字符中的匹配的內容,並將其第一次出現替換爲s所表示的內容;[t]表示可選的 字符串;gsub(r,s,[t]):以r表示的模式來查找t所表示的字符中的匹配的內容,並將其所有出現均替換爲s所表示的內容;split(s,a[,r]):以r爲分隔符切割字符s,並將切割後的結果保存至a所表示的數組中;
例如:
]# awk -F: '{print sub(o,O,$1)}' /etc/passwd //把每行的第1字段中,第一次出現的小寫o替換爲大寫O;注意:僅替換每行一次出現的;
gsub(r,s,[t]):以r表示的模式來查找t所表示的字符中的匹配的內容,並將其所有出現的內容均替換爲s所表示的內容;
split(s,a[,r]):以r爲分隔符切割字符s,並將切割後的結果保存至a所表示的數組中;數組元素從1開始編號;
例如:
]# netstat -tan | awk '/^tcp\>/{split($5,ip,":");count[ip[1]]++}END{for (i in count) {print i,count[i]}}' 【顯示來訪的主機地址連接的次數;】]# ab -c 100 -n 1000 http://172.18.252.22/index.html
解法:①
②
9.2 自定義函數
《sed和awk》