繁体   English   中英

awk +过滤日志文件

[英]awk + filter Log files

我使用以下好的awk命令来过滤重复的行

例:

cat LogFile | awk '!seen[$0]++'

问题是,在某些情况下,我们需要过滤重复的行,尽管有些字段不同,但它们并不那么重要

例如

日志文件:

 [INFO],[02/Jun/2014-19:30:45],EXE,ds1a,INHT VERION , 1.4.4.3-08
 [INFO],[02/Jun/2014-19:31:25],EXE,ds1a,INHT VERION , 1.4.4.3-08
 [INFO],[02/Jun/2014-19:32:40],EXE,ds1a,INHT VERION , 1.4.4.3-08

请看一下这个文件 - LogFile

我需要从第三个分隔符“ ”中删除重复的行直到该行的结尾,

而且无论在第三个分隔符之前是什么

所以最后我应该得到这个过滤文件:(应该总是得到列表中的第一个)

    [INFO],[02/Jun/2014-19:30:45],EXE,ds1a,INHT VERION , 1.4.4.3-08

所以请帮我完成我的任务

如何从第三个分隔符“ ”过滤LofFile,并忽略字段: [INFO],[...........],EXE,

备注 - 植入也可以使用perl one liner line

使用GNU awk for gensub():

$ awk '!seen[gensub(/([^,]*,){3}/,"","")]++' file
[INFO],[02/Jun/2014-19:30:45],EXE,ds1a,INHT VERION , 1.4.4.3-08

任何支持RE间隔的awk(大多数现代awks):

$ awk '{key=$0; sub(/([^,]*,){3}/,"",key)} !seen[key]++' file
[INFO],[02/Jun/2014-19:30:45],EXE,ds1a,INHT VERION , 1.4.4.3-08

使用perl单线程:

perl -lne '$k = s/(.*?,){3}//r; print if !$seen{$k}++' file.log

输出:

[INFO],[02/Jun/2014-19:30:45],EXE,ds1a,INHT VERION , 1.4.4.3-08

说明:

开关

  • -l :启用行结束处理。 仅当最后一行日志文件缺少新行时才需要
  • -n :为输入文件中的每一行创建一个while(<>){..}循环。
  • -e :告诉perl在命令行上执行代码。

代码

  • $k = s/(.*?,){3}//r :将第三个逗号后的所有内容保存在变量$k
  • print if !$seen{$k}++ :如果之前没有看到该键,则打印该行。

使用autosplit的方式略有不同:

perl -aF, -ne'print unless $seen{"@F[3..$#F]"}++' logfile.txt

你可以有:

awk 'BEGIN{FS=OFS=","}{o=$0;$1=$2=$3=""}!seen[$0]++{print o;}' ...

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM