awk工具
在 Linux/UNIX 系统中,awk 是一个功能强大的编辑工具,逐行读取输入文本,并根据指定的匹配模式进行查找,对符合条件的内容进行格式化输出或者过滤处理,可以在无交互的情况下实现相当复杂的文本操作,被广泛应用于 Shell 脚本,完成各种自动化配置任务。
1.awk 常见用法
(1)awk 所使用的命令格式如下所示:
awk 选项 '模式或条件 {编辑指令}' 文件 1 文件 2 //过滤并输出文件符条件的内容
单引号加上大括号“{}”用于设置对数据进行的处理动作。
awk -f 脚本文件 文件 1 文件 2 „ //从脚本中调用编辑指令,过滤并输出内容
awk 可以直接处理目标文件,也可以通过“-f”读取脚本对目标文件进行处理。
(2) awk 比较倾向于将一行分成多个“字段”然后再进行处理,且默认情况下字段的分隔符为空格或者 tab 键。awk 执行结果可以通过 print 的功能将字段数据打印显示。在使用 awk 命令的过程中,可以使用
逻辑操作符如下所示:
“&&”,表示“与”
“||”,表示“或”
“!”,表示“非”
简单的数学运算如下:
+、-、*、/、%、^分别 表示加、减、乘、除、取余和乘方
(3)在 Linux 系统中/etc/passwd 是一个非常典型的格式化文件,各字段间使用“:”作为分隔符隔开,Linux 系统中的大部分日志文件也是格式化文件,从这些文件中提取相关信息是运维的日常工作内容之一。
例如:需要查找出/etc/passwd 的用户名、用户 ID、组 ID 等列, 执行以下 awk 命令即可。
[root@localhost ~]# awk -F ':' '{print $1,$3,$4}' /etc/passwd
root 0 0
bin 1 1
daemon 2 2
adm 3 4
lp 4 7
sync 5 0
shutdown 6 0
halt 7 0
mail 8 12
operator 11 0
games 12 100
ftp 14 50
//省略部分内容
awk 从输入文件或者标准输入中读入信息,与 sed 一样,信息的读入也是逐行读取的。不同的是 awk 将文本文件中的一行视为一个记录,而将一行中的某一部分(列)作为记录中的一个字段(域)。为了操作这些不同的字段,awk 借用 shell 中类似于位置变量的方法, 用$1、$2、$3„顺序地表示行(记录)中的不同字段。另外 awk 用$0 表示整个行(记录)。不同的字段之间是通过指定的字符分隔。awk 默认的分隔符是空格。awk 允许在命令行中用“-F 分隔符”的形式来指定分隔符。因此,上述示例中,awk 命令对/etc/passwd 文件的处理过程如图 所示:
(4)awk 包含几个特殊的内建变量(可直接用):
- FS:指定每行文本的字段分隔符,默认为空格或制表位。
- NF:当前处理的行的字段个数。
- NR:当前处理的行的行号(序数)。
- $0:当前处理的行的整行内容。
- $n:当前处理行的第 n 个字段(第 n 列)。
- FILENAME:被处理的文件名。
- RS:数据记录分隔,默认为\n,即每行为一条记录。
2.用法示例
(1)按行输出文本
输出所有内容
[root@localhost opt]# awk '{print}' test.txt //输出所有内容,等同于 cat test.txt
或者
[root@localhost opt]# awk '{print $0}' test.txt //输出所有内容,等同于 cat test.txt
输出1-3行内容
[root@localhost opt]# awk 'NR==1,NR==3{print}' test.txt //输出第 1~3 行内容
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
或者
[root@localhost opt]# awk '(NR>=1)&&(NR<=3){print}' test.txt //输出第 1~3 行内容
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
输出以root 开头的行
[root@localhost opt]# awk '/^root/{print}' /etc/passwd
root:x:0:0:root:/root:/bin/bash
输出以 nologin 结尾的行
[root@localhost opt]# awk '/nologin$/{print}' /etc/passwd
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:999:998:User for polkitd:/:/sbin/nologin
abrt:x:173:173::/etc/abrt:/sbin/nologin
libstoragemgmt:x:998:996:daemon account for libstoragemgmt:/var/run/lsm:/sbin/nologin
rpc:x:32:32:Rpcbind Daemon:/var/lib/rpcbind:/sbin/nologin
colord:x:997:995:User for colord:/var/lib/colord:/sbin/nologin
saslauth:x:996:76:Saslauthd user:/run/saslauthd:/sbin/nologin
rtkit:x:172:172:RealtimeKit:/proc:/sbin/nologin
pulse:x:171:171:PulseAudio System Daemon:/var/run/pulse:/sbin/nologin
chrony:x:995:991::/var/lib/chrony:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
tss:x:59:59:Account used by the trousers package to sandbox the tcsd daemon:/dev/null:/sbin/nologin
usbmuxd:x:113:113:usbmuxd user:/:/sbin/nologin
geoclue:x:994:989:User for geoclue:/var/lib/geoclue:/sbin/nologin
qemu:x:107:107:qemu user:/:/sbin/nologin
radvd:x:75:75:radvd user:/:/sbin/nologin
setroubleshoot:x:993:988::/var/lib/setroubleshoot:/sbin/nologin
sssd:x:992:987:User for sssd:/:/sbin/nologin
gdm:x:42:42::/var/lib/gdm:/sbin/nologin
gnome-initial-setup:x:991:986::/run/gnome-initial-setup/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
avahi:x:70:70:Avahi mDNS/DNS-SD Stack:/var/run/avahi-daemon:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
apache:x:48:48:Apache:/usr/share/httpd:/sbin/nologin
dhcpd:x:177:177:DHCP server:/:/sbin/nologin
统计以/bin/bash 结尾的行数,等同于 grep -c "/bin/bash$" /etc/passwd
[root@localhost opt]# awk 'BEGIN{X=0};/\/bin\/bash$/{x++};END{print x}' /etc/passwd
11
统计以空行分隔的文本段落数
[root@localhost ~]# awk 'NEGIN{RS=""};END{print NR}' /etc/passwd
52
(2)按字段输出文本
输出每行中(以空格或制表位分隔)的第 3 个字段
[root@localhost ~]# awk '{print $3}' /etc/passwd
Management:/:/sbin/nologin
bus:/:/sbin/nologin
polkitd:/:/sbin/nologin
for
colord:/var/lib/colord:/sbin/nologin
Daemon:/var/run/pulse:/sbin/nologin
User:/var/lib/nfs:/sbin/nologin
User:/var/lib/nfs:/sbin/nologin
by
geoclue:/var/lib/geoclue:/sbin/nologin
sssd:/:/sbin/nologin
Stack:/var/run/avahi-daemon:/sbin/nologin
[root@localhost ~]#
输出每行中的第 1、3 个字段
[root@localhost ~]# awk '{print $1,$3}' /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
输出密码为空的用户的shadow 记录
[root@localhost ~]# awk -F ":" '$2==""{print}' /etc/shadow
或者
[root@localhost ~]# awk 'BEGIN{FS=":"};$2==""{print}' /etc/shadow
输出以冒号分隔且第 7 个字段中包含/bash 的行的第 1 个字段
[root@localhost ~]# awk -F ":" '$7~"/bash"{print $1}' /etc/passwd
root
shan
lisi
wangwu
zhangsan
liuliu
c
xiao
jing
tol
jiji
sfya
输出包含 8 个字段且第 1 个字段中包含 nfs 的行的第 1、2 个字段
[root@localhost ~]# awk '($1~"nfs")&&(NF==8){print $1,$2}' /etc/services
nfs 2049/tcp
nfs 2049/udp
nfs 2049/sctp
netconfsoaphttp 832/tcp
netconfsoaphttp 832/udp
netconfsoapbeep 833/tcp
netconfsoapbeep 833/udp
输出第 7 个字段既不为/bin/bash 也不为/sbin/nologin 的所有行
[root@localhost ~]# awk -F ":" '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
(3)通过管道、双引号调用 Shell 命令
调用wc -l 命令统计使用bash 的用户个数,等同于 grep -c "bash$" /etc/passwd
[root@localhost ~]# awk -F : '/bash$/{print | "wc -l"}' /etc/passwd
12
调用w 命令,并用来统计在线用户数
[root@localhost ~]# awk 'BEGIN{while("w" | getline)n++;{print n-2}}'
4
调用hostname,并输出当前的主机名
[root@localhost ~]# awk 'BEGIN{"hostname" | getline;print $0}'
localhost.localdomain