前言:
在项目上线后,排查问题时,不能像本地一样去debug,这时日志就发挥了及其重要的作用。那么怎么在Linux环境中查看日志呢?下面则是一些常用的Linux查询日志命令。
-n 是现实行号;相当于nl命令 | |
tail -100f sys.log | 实时监控100行数据 |
tail -n 10 sys.log | 查询日志尾部最后10行的日志 |
tail -n +10 sys.log | 查询10行之后的所有日志 |
跟tail是相反的,tail是看后多少行日志 | |
head -n 10 sys.log | 查询日志文件中头10行日志 |
head -n -10 sys.log | 查询日志文件除了最后10行的其他所有日志 |
tac是倒序查看,是cat单词反写 | |
cat -n sys.log | grep "getUserInfo" | 查询关键字的日志 |
应用场景:
应用场景一:按行号查看---过滤出关键字附近的日志
1)cat -n sys.log |grep "getUserInfo" 得到关键日志的行号
2)cat -n sys.log |tail -n +100|head -n 20
选择关键字所在的中间一行. 然后查看这个关键字前10行和后10行的日志:
tail -n +100表示查询100行之后的日志
head -n 20 则表示在前面的查询结果里再查前20条记录
应用场景二:根据日期查询日志
sed -n '/2022-05-26 16:17:20/,/2022-05-26 16:17:36/p' sys.log
特别说明:上面的两个日期必须是日志中打印出来的日志,否则无效;
先 grep '2022-05-26 16:17:20' sys.log 来确定日志中是否有该时间点
应用场景三:日志内容特别多,打印在屏幕上不方便查看
(1)使用more和less命令,
如: cat -n sys.log |grep "debug" |more 这样就分页打印了,通过点击空格键翻页
(2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析
如:cat -n test.log |grep "debug" >debug.txt