linux查看进程临时日志,Linux sed查看某时间段的系统日志

在系统应用集中部署的时候,很多日志因为太多难以定位,获取某段时间的日志是对运维人员非常关键的事情。

一、sed查看某时间段到现在的系统日志:

sed  -n  '/May 20 17/,$p'   /var/log/messages  |  less

二、sed 截选时间段日志

首先看一下日志的格式:

2010-11-17 09:25:55,606 [catalina-exec-74] INFO org.springframework.jdbc.datasource.JdbcTransactionObjectSupport  - JDBC 3.0 Savepoint class is available

2010-11-17 09:25:55,658 [catalina-exec-74] WARN org.hibernate.util.JDBCExceptionReporter  - SQL Error: 0, SQLState: null

2010-11-17 09:25:55,606 [catalina-exec-74] INFO org.springframework.jdbc.datasource.JdbcTransactionObjectSupport  - JDBC 3.0 Savepoint class is available2010-11-17 09:25:55,658 [catalina-exec-74] WARN org.hibernate.util.JDBCExceptionReporter  - SQL Error: 0, SQLState: null

……

ession for transaction; nested exception is org.hibernate.exception.GenericJDBCException: Cannot open connection

at org.springframework.util.ReflectionUtils.handleReflectionException(ReflectionUtils.java:58)

at com.lottery.common.action.CommonAction.init(CommonAction.java:110)

2010-11-17 09:28:08,227 [main] INFO org.springframework.web.filter.CharacterEncodingFilter – Initializing filter ‘CharacterEncodingFilter’

根据日志格式,需要将11-17的09:25:55 和09:28:08 之间的日志截取出来,。

使用sed命令如下:

sed -n ‘/2010-11-17 09:25:55/,/2010-11-17 09:25:55/p’  logfile

这样可以精确地截取出来某个时间段的日志。

但是问题又来了,由于日志文件巨大,不能去vi打开文件。

根据之前看到过的日志格式,使用正则表达式。

sed -n ‘/2010-11-17 09:[0-9][0-9]:[0-9][0-9]/,/2010-11-17 16:[0-9][0-9]:[0-9][0-9]/p’  logfile

如果没有问题的话,上面就能筛选出指定的时间段的日志。

//-------------------------------------------------------------------------------------------------------------------

(1)

sed -n '/05\-04 00:09:0[4-9]/,/05\-04 00:11:0[0-9]/p' server.log

是可以的。

(2)

sed -n '/05\-04 00:09:02/,/05\-04 00:11:01/p' server.log

这个两个时间段,前者必须是存在的值,否则就查不出来(特别注意)。

(3)

win10@ke MINGW64 ~/Desktop

$ sed -n '/05\-04 00:01/,/05\-04 00:11/p' server.log

win10@ke MINGW64 ~/Desktop

$ sed -n '/05\-04 00:04/,/05\-04 00:11/p' server.log

05-04 00:04:28.864[ IndexController.java:99 :INFO ] 60.12.140.94 goto index...

05-04 00:04:28.865[ IndexController.java:102:INFO ] 设备号:860670024135633

05-04 00:04:28.865[ IndexController.java:103:INFO ] 手机号码:

05-04 00:04:28.865[ IndexController.java:104:INFO ] 访问路径:/credit-app/index

05-04 00:04:28.865[ BaseController.java:166:INFO ] 设备号deviceId=860670024135633

05-04 00:04:28.865[ BaseController.java:167:INFO ] 手机号码:

05-04 00:04:28.865[ BaseController.java:168:INFO ] 访问路径:/credit-app/index

05-04 00:04:28.869[ IndexController.java:304:INFO ] indexController-initIndex start...这个两个时间段,前者必须是存在的值,否则就查不出来(特别注意),从上面的结果可以看到,第一个时间没有匹配,导致查不出来。

而如果后面的值,比如说是05-04 00:08在日志中是不存在这个记录的,如果

win10@ke MINGW64 ~/Desktop

$ sed -n '/05\-04 00:04/,/05\-04 00:08/p' server.log那么后面的限制相当于没有起作用。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值