在日常运营过程中需要从海量日志中去排查问题,下面总结个人在日志分析排查中的一些小技巧
1. 查看日志中出现‘error’的行号
grep -na "2019-03-07 11:00:00" 2019-03-07_226.75.log |more
注意:这里grep命令如果不用“-na” 直接用“-n” 有时候出现的结果会是 “匹配到二进制文件 XXXXXXXX” 指令中采用 ”-na“问题解决,具体原因未知。
2. 显示日志中10-20行的内容
sed -n "10,20p" err.log
3. 查看日志中首次出现特定字符的行号
grep -n 'ERROR' 2019-03-07_226.75.log |head -2
查看日志中第二次出现error的位置
4. 查看日志中最后一次出现特定字符串行号
grep -n 'ERROR' 2019-03-07_226.75.log |tail -1
5. 查看日志中第二次出现error的行号
grep -n 'ERROR' 2019-03-07_226.75.log |head -2|tail -1
6. 日志中查看包含两个关键字其中之一的行
grep -E 'ERROR|INFO' 2019-03-07_226.75.log -n|more
7. 日志文件中同时包含两个关键字的行
egrep 'user|age' 11.log
文件中同时包含 “user” "age"两个字符串的行