当前位置: > Linux命令 >

sed截取某个时间范围内日志文件

时间:2015-05-02 01:36来源:linux.it.net.cn 作者:IT
sed命令截取某人时间范围内日志文件的方法,指定特定时间段内日志信息的提取,shell脚本分享。

需求:
从日志信息中提取特定时间范围内的日志,并将其发送至远程主机上

分析:
一般的需求只是以两个特定的时间点做要求,比如说12:00:00到13:00:00这两个准确时间点之间的日志信息,同时日志中肯定是存在这两个时间点的。
本需求只是求个范围值,比如说12点到13点之间的日志信息,并不能确定日志中有这两个时间点,也就说有可能只是12:00:01这样的时间点

shell脚本:
 

 

#!/bin/bash
#
scp today's error.log and profler.log to the mailserver
author:liangaoxin
date:20101231
working directory
pwd=/u01/lgx/temp
destination's IP
dst=192.168.33.41
foemat the date
today=`date '+%Y-%m-%d'`

if [ -e app.log.${today} ]
then
#截取6点和8点之间的日志信息,通过来取得时间,如06:00:01,更详细的日志信息格式就不多写了,类似于apache一般的access_log,本脚本也只是个思路而已
start=`cut -c12-19 app.log.{today}|grep -n "..:..:.."|awk -F: '$2<9 && $2>05 {print $1}'|head -n1`
stop=`cut -c12-19 app.log.{today}|grep -n "..:..:.."|awk -F: '$2==9 {print $1}'|head -n1`
sed -n "${start},${stop-1}p" app.log.${today} >app.log.${today}.send
scp -p /u01/log/temp/app.log.${today}.send lgx@${dst}:/home/lgx/$(hostname)/
fi

指定特定时间段内日志信息的提取:
 

sed -n '/15:32:30/,/16:12:09/p' access_log >log.txt
(责任编辑:IT)
------分隔线----------------------------
栏目列表
推荐内容