Linux 根据某个时间段查看日志 {查看某时间段内的日志}

在系统应用集中部署的时候,经常会查看一些日志,有时候因为日志文件太大,不能去vi打开文件,而难以定位,因此获取某段时间的日志是对维护人员是非常关键的事情。

Linux 命令:

① sed -n '/开始时间/,/结束时间/p'  logfile[日志文件名]  //表示查询开始-结束时间之间的日志行

② sed -n '/xxx/p'   表示输出 包含xxx的日志行

③ sed -n '/xxx\|yyy/p'  表示输出 包含xxx或包含yyy的日志行

注意:

p表示,满足前面的条件就 打印输出
!p表示,满足前面的条件就 不打印输出

例如:sed -n '/2020-05-30 00:01:28/,/2020-05-30 00:05:50/p' log_file_catalina.out

上面的命令就能筛选出指定的时间段内的日志。

// 1. 查询2020-05-30 00:05:50这个时间点的日志
[root@oradb ~]# sed -n '/2020-05-30 00:05:50/p' log_file_catalina.log

// 2. 查询2020-05-30 00:05:50并且包含abc的日志,这里用到正则 .* 表示任意字符有0个或多个
[root@oradb ~]# sed -n '/2020-05-30 00:05:50.*abc/p' log_file_catalina.log

// 3. 查询2021-10-10 00:11 和 2021-10-10 00:13 两个时间点的日志行,
//    这里用到正则 | 表示或的意思,注意|为特殊字符需要转义 \|
[root@oradb ~]# sed -n '/2020-05-30 00:04:50\|2020-05-30 00:05:50/p' log_file_catalina.log

### Linux 中基于时间和关键字筛选日志命令Linux 系统中,可以通过多种工具和方法来实现按时间过滤以及关键字筛选的功能。以下是几种常见的解决方案: #### 使用 `awk` 和 `grep` 组合 如果日志文件的时间戳位于每行的开头部分,则可以利用 `awk` 来提取指定时间段内的记录,并结合 `grep` 进一步筛选关键字。例如: ```bash awk '$1 >= "2023-01-01" && $1 <= "2023-01-31"' /path/to/logfile | grep "specific_keyword" ``` 上述命令会先通过 `awk` 提取日期范围为 2023 年 1 月的日志条目[^4],然后再使用 `grep` 对这些条目进一步筛选包含特定关键字的内容。 #### 利用 `journalctl` (适用于 systemd 环境) 对于采用 `systemd` 的系统来说,可以直接借助强大的 `journalctl` 工具完成复杂的查询操作。比如要查找某一天内含有某些关键词的日志信息可执行如下指令: ```bash journalctl --since="2023-01-01" --until="2023-01-31" -u service_name | grep "keyword" ``` 这里 `-u` 参数指定了服务名称以便限定检索范围;而 `--since/--until` 可定义具体的时间区间。 #### 结合 `find` 和管道符处理多天或多文件情况下的场景 当面对跨多个文件或者较长时间跨度的大批量数据时,单独依靠简单的文本处理器可能不够高效灵活。此时我们可以考虑运用 `find` 配合其他实用程序一起工作: ```bash find /var/log/your_log_directory -type f -name "*.log*" \ \( -newermt "2023-01-01" ! -newermt "2023-01-31" \) -exec zgrep "search_term" {} + ``` 此脚本首先定位目标目录下所有符合条件的日志文档集合,接着针对每一个找到的结果应用压缩版模式匹配器(`zgrep`)去发现感兴趣的词条实例。 以上就是关于如何在Linux环境下依据设定好的时间节点同特定字符串相结合从而精确获取所需历史活动轨迹的一些技巧分享啦!
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值