尝试根据开始和结束时间解析日志文件

发布于 2024-10-31 11:05:11 字数 319 浏览 1 评论 0原文

我正在尝试解析大型压缩日志文件,并希望收集特定时间范围内的所有匹配参数:

2010 年 11 月 3 日星期三 09:27:20 :远程 IP 地址 209.151.64.18 2010 年 11 月 3 日星期三 11:57:22 :辅助 DNS 地址 204.117.214.10

我可以使用以下行 grep 其他参数: gzcat jfk-gw10-asr1.20100408.log.gz | egrep gabriel|98.126.209.144\|13.244.137.58\|16.151.65.121

我无法解析开始时间和/或结束时间。 非常感谢任何帮助。

I am trying to parse large zipped logfile and would like to collect all matching parameters within a certain time range:

Wed Nov 3 09:27:20 2010 : remote IP address 209.151.64.18
Wed Nov 3 11:57:22 2010 : secondary DNS address 204.117.214.10

I am able to grep other parameter using the line below:
gzcat jfk-gw10-asr1.20100408.log.gz | egrep gabriel|98.126.209.144\|13.244.137.58\|16.151.65.121

I have been unable to parse for the start time and/or end time.
Any assistance is greatly appreciated.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

非要怀念 2024-11-07 11:05:11

假设日志文件按时间顺序排序,您可以执行以下操作:

gzcat jfk-gw10-asr1.20100408.log.gz | sed -n '/Nov 3 09:/,/Nov 3 11:/p'

获取 11 月 3 日 09:00:00 到 11:59:59 之间的日志条目。

Assuming that the log file is chronologically sorted you could do e.g.:

gzcat jfk-gw10-asr1.20100408.log.gz | sed -n '/Nov 3 09:/,/Nov 3 11:/p'

to get log entries between 09:00:00 and 11:59:59 on Nov, 3rd.

歌枕肩 2024-11-07 11:05:11

您可以使用 awk 访问空格分隔的字段:

cat you_file_name | awk '/ / { print $1;}'

使用 $[n] 打印所需的字段。

you can access space separated field using awk:

cat you_file_name | awk '/ / { print $1;}'

Use $[n] to print the desired field.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文