在运维的日常工作中,经常会遇到提取某一天或者某一个时间段日志信息的需求。下面通过sed命令去提取需要的信息
1:首先查看日志日期格式
tail -f alert_PROD1.log
Fri Apr 7 10:18:22 2017
这里的日志日期格式Fri Apr 7 10:00:00 2017的输出格式
1:差点2017/04/0710:00:00 10:59:59的信息
sed -n '/Fri Apr 7 10:[0-9][0-9]:[0-9][0-9] 2017/,$p' alert_PROD1.log
2:查看2017/04/07当天的信息
sed -n '/Fri Apr 7 [0-2][0-9]:[0-9][0-9]:[0-9][0-9] 2017/,$p' alert_PROD1.log
3抓取2017/04/03到2017/04/06的信息
sed -n '/Mon Apr 3 [0-2][0-9]:[0-9][0-9]:[0-9][0-9] 2017/,/Fri Apr 7 [0-2][0-9]:[0-9][0-9]:[0-9][0-9] 2017/p' alert_PROD1.log