linux日志环境中定位分析日志技巧

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/guying4875/article/details/88336630

在日常运营过程中需要从海量日志中去排查问题,下面总结个人在日志分析排查中的一些小技巧

1. 查看日志中出现‘error’的行号

grep -na "2019-03-07 11:00:00" 2019-03-07_226.75.log |more

注意:这里grep命令如果不用“-na”  直接用“-n” 有时候出现的结果会是 “匹配到二进制文件  XXXXXXXX” 指令中采用 ”-na“问题解决,具体原因未知。

 

 

2. 显示日志中10-20行的内容

sed -n "10,20p" err.log

 

3. 查看日志中首次出现特定字符的行号

 grep -n 'ERROR' 2019-03-07_226.75.log |head -2

                    查看日志中第二次出现error的位置

 

4. 查看日志中最后一次出现特定字符串行号

 grep -n 'ERROR' 2019-03-07_226.75.log |tail -1

5. 查看日志中第二次出现error的行号

 grep -n 'ERROR' 2019-03-07_226.75.log |head -2|tail -1

6. 日志中查看包含两个关键字其中之一的行

grep -E 'ERROR|INFO' 2019-03-07_226.75.log -n|more

7. 日志文件中同时包含两个关键字的行

egrep 'user|age' 11.log

 文件中同时包含 “user”  "age"两个字符串的行

展开阅读全文

没有更多推荐了,返回首页