免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: djzhangxing
打印 上一主题 下一主题

[文本处理] 如何将文件中包含某关键字的行删除掉?syslog报警需求 [复制链接]

论坛徽章:
1
白银圣斗士
日期:2015-11-23 10:45:24
11 [报告]
发表于 2014-08-01 11:33 |只看该作者
回复 11# djzhangxing


作为小白我能想到的笨办法如下:
第一步:sed  '/disk_error/d'  /log/pc1/messages > /tmp/messages
第二步:然后du  -sk  /tmp/messages
第三部:得到了du的结果之后将/tmp/messages删掉。

论坛徽章:
2
狮子座
日期:2014-08-15 00:24:232015元宵节徽章
日期:2015-03-06 15:52:30
12 [报告]
发表于 2014-08-01 11:45 |只看该作者
这个,,,全网有几千台机器,假如说我想过滤100台,其中包含某个字段的,这样的话,会没必要的跑磁盘的吧,对另个文件导出-判断-再删除,谢谢哈,在等等大神看下。!回复 12# helloclei


   

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
13 [报告]
发表于 2014-08-01 11:52 |只看该作者
回复 10# helloclei


    这个简单。

论坛徽章:
2
狮子座
日期:2014-08-15 00:24:232015元宵节徽章
日期:2015-03-06 15:52:30
14 [报告]
发表于 2014-08-01 12:41 |只看该作者
烦请,指点一二回复 14# houjun19830610


   

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-08-24 06:20:00综合交流区版块每日发帖之星
日期:2015-10-14 06:20:00IT运维版块每日发帖之星
日期:2015-10-25 06:20:00IT运维版块每日发帖之星
日期:2015-11-06 06:20:00IT运维版块每日发帖之星
日期:2015-12-10 06:20:00平安夜徽章
日期:2015-12-26 00:06:302016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-04-15 06:20:00IT运维版块每日发帖之星
日期:2016-05-21 06:20:00综合交流区版块每日发帖之星
日期:2016-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-14 06:20:00
15 [报告]
发表于 2014-08-01 13:02 |只看该作者
syslog收集后用hadoop来处理啊,或者是gearman,此外还有商业的软件专门做日志分析的,否则10G+的,脚本根本搞不定的。

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
16 [报告]
发表于 2014-08-01 13:23 |只看该作者
回复 15# djzhangxing


    大家互相学习吧,指点谈不上。感觉脚本写得有点麻烦。

论坛徽章:
24
申猴
日期:2014-10-10 15:56:39射手座
日期:2014-10-10 15:57:18黑曼巴
日期:2018-05-14 11:05:122016科比退役纪念章
日期:2018-05-14 11:05:0715-16赛季CBA联赛之北控
日期:2018-05-14 11:05:0015-16赛季CBA联赛之江苏
日期:2017-02-27 18:11:0715-16赛季CBA联赛之上海
日期:2018-08-15 09:48:5415-16赛季CBA联赛之佛山
日期:2018-07-20 17:14:2315-16赛季CBA联赛之佛山
日期:2019-09-10 18:08:4615-16赛季CBA联赛之山西
日期:2020-03-26 09:40:5115-16赛季CBA联赛之佛山
日期:2020-05-08 09:03:54
17 [报告]
发表于 2014-08-01 14:03 |只看该作者
我想你可以尝试分几步去完成
for i in `find /logs -type f -size 10M`
do
    grep -q 'disk_errors' $i
    if [ `echo $?` != 0 ];then
        echo $i
    else
       grep -vi 'disk_errors' $i > /tmp/$i.bakk
    fi
done
find /tmp/*.bakk -type f -size 10M
/bin/rm -rf /tmp/*.bakk

论坛徽章:
0
18 [报告]
发表于 2014-08-01 23:27 |只看该作者
#!/bin/bash
#文件名
_FILENAME=access_log
#获得过滤后的内容
_NO=`sed '/127.0.0.1/d' $_FILENAME`
#获得过滤后的字节数
_SUM_NO=`echo $_NO|wc -L`
#将获得的过滤字节数换算成M
_SIZE=`echo "scale=2;$_SUM_NO/1024/1024"|bc -l|sed 's/^\./0&/'`
#判断是否告警
if [ $_SIZE -ge 10 ]
then
  echo $_SIZE
fi

不知道这样能否满足你的要求

论坛徽章:
2
狮子座
日期:2014-08-15 00:24:232015元宵节徽章
日期:2015-03-06 15:52:30
19 [报告]
发表于 2014-08-02 02:36 |只看该作者
前面和后面都明白。
#将获得的过滤字节数换算成M
_SIZE=`echo "scale=2;$_SUM_NO/1024/1024"|bc -l|sed 's/^\./0&/'`
这里是什么意思呢?
1024代表什么呢,我想转成单位K呢?


回复 19# qianqiaoo


   

论坛徽章:
2
狮子座
日期:2014-08-15 00:24:232015元宵节徽章
日期:2015-03-06 15:52:30
20 [报告]
发表于 2014-08-02 02:55 |只看该作者
我明白一部分了啦。
_SIZE=`echo "scale=2;$_SUM_NO/1024/1024"|bc -l|sed 's/^\./0&/'`
"scale=2;-----保留2位小数
$_SUM_NO/1024/1024"|bc -l   ---------变量字节除以1024是k,再次除以1024是m
至于sed,我在研究哈。
回复 20# djzhangxing


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP