免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 4087 | 回复: 20
打印 上一主题 下一主题

[文本处理] 求助 shell获取log最新一条记录的某个字段 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-07-30 16:42 |只看该作者 |倒序浏览
想请教的是 譬如说我的log是这样:
1.log
2.log
3.log
4.log
5......

log按时间顺序写入1.log 2.log 3.log 4.log 5......,log里边的内容为:
2013-09-26.21:53:39,****IP:192.168.1.1,Bytes:123456/s***************************************
2013-09-26.21:53:39,****IP:192.168.2.1,Bytes:123456/s***************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,*******************************************
2013-09-26.21:53:39,****IP:192.168.1.1,Bytes:123456/s***************************************
2013-09-26.21:53:39,****IP:192.168.2.1,Bytes:123456/s***************************************
2013-09-26.21:53:39,*******************************************

我需要一个shell帮我我输出最新一条192.168.2.1的Bytes记录(即“123456”这串数字)

谢谢啦!

论坛徽章:
0
2 [报告]
发表于 2014-07-30 16:50 |只看该作者
本帖最后由 tasteoftime_90 于 2014-07-30 16:51 编辑

log内容的时间是不一样的 例子没举好 如下:
2013-09-26.21:53:39,****IP:192.168.1.1,Bytes:123456/s***************************************
2013-09-26.21:53:42,****IP:192.168.2.1,Bytes:123456/s***************************************
2013-09-26.21:53:43,*******************************************
2013-09-26.21:53:44,*******************************************
2013-09-26.21:53:45,*******************************************
2013-09-26.21:53:46,*******************************************
2013-09-26.21:53:47,*******************************************
2013-09-26.21:53:48,*******************************************
2013-09-26.21:53:49,*******************************************
2013-09-26.21:53:50,*******************************************
2013-09-26.21:53:51,*******************************************
2013-09-26.21:53:52,*******************************************
2013-09-26.21:53:53,****IP:192.168.1.1,Bytes:123456/s***************************************
2013-09-26.21:53:54,****IP:192.168.2.1,Bytes:123456/s***************************************
2013-09-26.21:53:55,*******************************************

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
3 [报告]
发表于 2014-07-30 16:53 |只看该作者
本帖最后由 q1208c 于 2014-07-30 16:53 编辑
  1. for log in `ls -r *.log`;do tac $log | grep -m1 '192.168.2.1' ;done | head -n1 | sed '.*IP:192.168.2.1,Bytes:\([0-9]\+\)\/s.*/\1/'
复制代码
我没测试过.

论坛徽章:
2
射手座
日期:2014-10-10 15:59:4715-16赛季CBA联赛之上海
日期:2016-03-03 10:27:14
4 [报告]
发表于 2014-07-30 16:55 |只看该作者
回复 2# tasteoftime_90



tac file | awk -F'[,/]' '$2~"192.168.2.1"{print gensub(/Bytes:/,"",1,$(NF-1));exit}'

论坛徽章:
5
未羊
日期:2014-08-04 16:15:21天秤座
日期:2014-08-13 13:52:372015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:56:112015亚冠之浦和红钻
日期:2015-06-29 15:30:48
5 [报告]
发表于 2014-07-30 19:13 |只看该作者
  1. while : ;do tail -f *.log|grep -Po '(?<=192.168.1.1,Bytes:)\d+';done
复制代码

论坛徽章:
145
技术图书徽章
日期:2013-10-01 15:32:13戌狗
日期:2013-10-25 13:31:35金牛座
日期:2013-11-04 16:22:07子鼠
日期:2013-11-18 18:48:57白羊座
日期:2013-11-29 10:09:11狮子座
日期:2013-12-12 09:57:42白羊座
日期:2013-12-24 16:24:46辰龙
日期:2014-01-08 15:26:12技术图书徽章
日期:2014-01-17 13:24:40巳蛇
日期:2014-02-18 14:32:59未羊
日期:2014-02-20 14:12:13白羊座
日期:2014-02-26 12:06:59
6 [报告]
发表于 2014-07-30 22:02 |只看该作者
回复 1# tasteoftime_90

try this way and easy to know what you want

$ awk 'match($0,/IP:192[.]168[.]1[.]1,Bytes:([0-9]+)/,a){N=a[1]}END{print N}' FILE
123456

   

论坛徽章:
0
7 [报告]
发表于 2014-07-31 10:46 |只看该作者
本帖最后由 tasteoftime_90 于 2014-07-31 10:48 编辑

想再请教下 如果日志是(   ****IP:192.168.2.1: ************Bytes 654321, Bytes/s 123456,****************   )*代表其他一些字符串,想取Bytes/s 123456中123456这个字符串,请问刚刚的shell对应该怎么修改?回复 4# yinyuemi


   

论坛徽章:
0
8 [报告]
发表于 2014-07-31 10:54 |只看该作者
想再请教下 如果日志是:
(   ****IP:192.168.2.1: ************Bytes 654321, Bytes/s 123456,****************   ) *代表其他一些字符串
想取Bytes/s 123456中123456这个字符串,刚刚的shell对应该怎么修改?
*号的这些其他字符串怎么用通配符表示?
谢谢!
回复 6# jason680


   

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
9 [报告]
发表于 2014-07-31 10:56 |只看该作者
回复 8# tasteoftime_90
  1. sed -r 's#.*Bytes/s ([0-9]+),.*#\1#' a.txt
复制代码

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
10 [报告]
发表于 2014-07-31 11:00 |只看该作者
回复 7# tasteoftime_90
  1. grep -Po '(?<=Bytes/s )\d+' a.txt
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP