目录
关键字检索
Linux命令 根据关键字查询日志
- 单个文件可以使用vi或vim编辑器打开日志文件,使用编辑器里的查找功能。在查看模式下,符号'/'后面跟关键字向下查找,符号'?'后面跟关键字向上查找,按n查找下一个,按N查找上一个。
- 多个文件可以使用grep命令,比如 grep ERROR /var/log/messages*。会把匹配到ERROR这个关键字的行和所在的日志文件直接输出到屏幕。
- 还可以使用cat命令后面使用grep过滤等方法,不如上面两个实用。上面两个较常用。
常用命令
- VI:单个文件可以使用vi或vim编辑器打开日志文件,使用编辑器里的查找功能。在查看模式下,符号'/'后面跟关键字向下查找,符号'?'后面跟关键字向上查找,按n查找下一个,按N查找上一个。
- Grep命令:cat x.log | grep key 可以写为:grep key x.log
根据字符串查询日志中关键词出现的位置:cat -n 日志文件 | grep 'keyword'
检索日志,并显示该条日志的前后N(10)行记录:cat 日志文件 | grep -n -B10 -A10 "关键字"
时间区间检索
查看某段时间内的日志&