免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: yu34po
打印 上一主题 下一主题

[文本处理] 每天5G的nginx日志,需要怎么分析? [复制链接]

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
11 [报告]
发表于 2013-12-06 14:19 |只看该作者
回复 8# yu34po


2G内存的虚拟机你能指望它多快?
找一台测试环境的大内存服务器吧

论坛徽章:
0
12 [报告]
发表于 2013-12-06 14:25 |只看该作者
回复 10# yestreenstars

那个脚本好多重复的数据啊。。。

   

论坛徽章:
5
亥猪
日期:2013-10-15 13:41:04CU十二周年纪念徽章
日期:2013-10-24 15:41:34申猴
日期:2013-10-28 10:55:45辰龙
日期:2013-10-31 13:29:29丑牛
日期:2014-02-14 11:25:54
13 [报告]
发表于 2013-12-06 14:26 |只看该作者
回复 4# yu34po


    基于时间,每个小时读一次这个文件只统计上一个小时的数据,然后一天过后再汇总
   

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
14 [报告]
发表于 2013-12-06 14:42 |只看该作者
回复 12# yu34po
你想要什么格式的结果?

   

论坛徽章:
4
CU大牛徽章
日期:2013-04-17 11:48:26CU大牛徽章
日期:2013-04-17 11:48:40CU大牛徽章
日期:2013-04-17 11:48:45摩羯座
日期:2013-12-06 18:10:04
15 [报告]
发表于 2013-12-06 14:59 |只看该作者
如果不要求实时的话,用shell脚本处理还是不错的,编程很方便。

配合parallel命令,利用多核处理,快很多。

这么大的文件,为什么要用虚拟机?如果host是windows,用C#或者perl、python写程序应该也不难啊,不一定非得*nix。win还是首推C#用多线程,如果是python的话不要用多线程,要用多进程。

论坛徽章:
0
16 [报告]
发表于 2013-12-06 15:10 |只看该作者
本帖最后由 yu34po 于 2013-12-06 15:10 编辑

回复 15# fire_cpp


不需要实时啊,关键是现在比较着急,不知道咋弄好。。。5G的数据,shell能处理吗?我觉得半小时内处理完都OK.
   

论坛徽章:
0
17 [报告]
发表于 2013-12-06 15:13 |只看该作者
回复 14# yestreenstars
大哥我能加你Q吗?我这问题不会弄了。。就是你那边显示的抓的数据类型有许多重复的。去掉这些重复的就行了。type字段
还有个问题就是这个处理得特别慢,不知道是不是我虚拟机的问题。


   

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
18 [报告]
发表于 2013-12-06 15:34 |只看该作者
回复 17# yu34po
试试这个去重复版的会不会快些~
  1. #!/bin/awk -f

  2. {
  3.         appid=gensub(/.*appid=([^&]*).*/,"\\1",1);
  4.         areaid=gensub(/.*areaid=([^&]*).*/,"\\1",1);
  5.         type=gensub(/.*type=([^&]*).*/,"\\1",1);
  6.         IP=$1;

  7.         a[appid]++;
  8.         if(!x[appid,areaid]++)b[appid]=b[appid]?b[appid]" "areaid:areaid;
  9.         if(!y[appid,type]++)c[appid]=c[appid]?c[appid]" "type:type;
  10.         d[IP]++;
  11. }

  12. END{
  13.         for(i in a)printf "appid:\t%s\ntimes:\t%d\nareaid:\t%s\ntype:\t%s\n\n",i,a[i],b[i],c[i];
  14.         for(i in d)print i,d[i];
  15. }
复制代码

论坛徽章:
0
19 [报告]
发表于 2013-12-06 16:00 |只看该作者
本帖最后由 yu34po 于 2013-12-06 16:06 编辑

回复 18# yestreenstars


    这个好像更不对呀。。

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-08-24 06:20:00综合交流区版块每日发帖之星
日期:2015-10-14 06:20:00IT运维版块每日发帖之星
日期:2015-10-25 06:20:00IT运维版块每日发帖之星
日期:2015-11-06 06:20:00IT运维版块每日发帖之星
日期:2015-12-10 06:20:00平安夜徽章
日期:2015-12-26 00:06:302016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-04-15 06:20:00IT运维版块每日发帖之星
日期:2016-05-21 06:20:00综合交流区版块每日发帖之星
日期:2016-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-14 06:20:00
20 [报告]
发表于 2013-12-06 16:23 |只看该作者
这不是简单的map/reduce模型吗?一个小时处理一次,然后再aggregate.对服务器来说5G也不是多大的数据。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP