免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1391 | 回复: 2
打印 上一主题 下一主题

[文本处理] 如何快速日志检索 [复制链接]

论坛徽章:
1
程序设计版块每日发帖之星
日期:2015-12-17 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-07-26 11:28 |只看该作者 |倒序浏览
有如下日志要处理:

com.wearebigmoney.aomen,219.137.118.105,117327,870,2354,26,0,1,0,-1,0.0;0.0,
com.wearebigmoney.aomen,214.147.78.105,457347,870,2354,26,0,1,0,-1,0.0;0.0,
com.wearebigmoney.aomen,216.12.118.105,317337,870,2354,26,0,1,0,-1,0.0;0.0,
com.wearebigmoney.aomen,217.10.19.105,147327,870,2354,26,0,1,0,-1,0.0;0.0,
com.wearebigmoney.aomen,217.10.19.105,147327,870,2111,26,0,1,0,-1,0.0;0.0,

要求 :日志以逗号分割,第三个字段是id ,给定若干个id(例如 :117327,317337,3424,4234,2111 ),快速筛选所有日志,凡是第三个字段与给定id相同的,输出该行到新文件,新文件的名称以 id_year_month.log  格式。给的日志文件名是每个小时一个文件,大概500M左右一个文件,合计大约处理3个T的日志,需要按月合成一个指定id的月文件,想到使用awk,不知如何处理对给定id比对和快速高效处理。请高手帮忙。

requests.log.2016-07-02-22
requests.log.2016-07-02-22
requests.log.2016-07-02-23
requests.log.2016-07-03-00
requests.log.2016-07-03-01

论坛徽章:
28
15-16赛季CBA联赛之八一
日期:2016-02-22 19:10:4215-16赛季CBA联赛之深圳
日期:2016-12-01 10:34:0415-16赛季CBA联赛之新疆
日期:2016-12-07 10:24:2915-16赛季CBA联赛之同曦
日期:2016-12-15 12:06:43CU十四周年纪念徽章
日期:2016-12-18 13:03:4415-16赛季CBA联赛之吉林
日期:2017-01-03 15:52:2515-16赛季CBA联赛之辽宁
日期:2017-01-04 14:58:2415-16赛季CBA联赛之辽宁
日期:2017-01-15 09:42:512016科比退役纪念章
日期:2017-02-06 17:21:50黑曼巴
日期:2017-02-10 15:46:1215-16赛季CBA联赛之上海
日期:2017-03-18 10:14:5415-16赛季CBA联赛之青岛
日期:2017-03-18 22:00:44
2 [报告]
发表于 2016-07-26 12:05 |只看该作者
more ids.txt :
117327
317337
3424
4234
2111
  1. awk -F, 'NR==FNR{a[$1]=1;next}a[$3]{split(ARGV[ARGIND],b,"[.-]");fn=$3"_"b[3]"_"b[4]".log";print > fn}' ids.txt requests.log.*
复制代码

论坛徽章:
1
程序设计版块每日发帖之星
日期:2015-12-17 06:20:00
3 [报告]
发表于 2016-07-28 14:32 |只看该作者
谢谢 moperyblue 回复。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP