Linux日誌查看常用操作

Linux 日誌查詢:
先必須瞭解兩個最基本的命令:

tail  -n  10  test.log   查詢日誌尾部最後10行的日誌;

tail -n +10 test.log    查詢10行之後的所有日誌;

head -n 10  test.log   查詢日誌文件中的頭10行日誌;

head -n -10  test.log   查詢日誌文件除了最後10行的其他所有日誌;

 

場景1: 按行號查看---過濾出關鍵字附近的日誌

因爲通常時候我們用grep拿到的日誌很少,我們需要查看附近的日誌.

我是這樣做的,首先: cat -n test.log |grep "地形"  得到關鍵日誌的行號

 

<3>得到"地形"關鍵字所在的行號是102行. 此時如果我想查看這個關鍵字前10行和後10行的日誌:

cat -n test.log |tail -n +92|head -n 20

tail -n +92表示查詢92行之後的日誌

head -n 20 則表示在前面的查詢結果裏再查前20條記錄

 

場景2:那麼按日期怎麼查呢?  通常我們非常需要查找指定時間端的日誌

sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p'  test.log

特別說明:上面的兩個日期必須是日誌中打印出來的日誌,否則無效.

 

關於日期打印,可以先 grep '2014-12-17 16:17:20' test.log 來確定日誌中是否有該時間點,以確保第4步可以拿到日誌

 

如果我們查找的日誌很多,打印在屏幕上不方便查看, 有兩個方法:

(1)使用more和less命令, 如: cat -n test.log |grep "地形" |more     這樣就分頁打印了,通過點擊空格鍵翻頁

(2)使用 >xxx.txt 將其保存到文件中,到時可以拉下這個文件分析.如:

cat -n test.log |grep "地形"  >xxx.txt

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章