如果我有一个文件示例apache日志文件
如何在没有时间戳的unix日志文件中提取最常见的错误消息
关键是最常见的错误消息应该出现在列表的顶部
解决方法:
cat / tmp / file:
ERROR 1 1234
ERROR 2 1234
ERROR 3 1234
ERROR 4 1234
ERROR 4 1234
ERROR 3 1234
ERROR 2 1234
ERROR 5 1234
ERROR 1 1234
ERROR 4 1234
ERROR 1 1234
ERROR 1 1234
ERROR 1 1234
ERROR 3 1234
ERROR 2 1234
ERROR 1 1234
ERROR 4 1234
ERROR 1 1234
ERROR 4 1234
ERROR 1 1234
ERROR 2 1234
grep“ERROR”/ tmp / file |排序| uniq -c | sort -r:
8 ERROR 1 1234
5 ERROR 4 1234
4 ERROR 2 1234
3 ERROR 3 1234
1 ERROR 5 1234
第一列显示每个字符串的出现次数
说明:
grep "ERROR" /tmp/file # select only ERROR string
| sort # order
| uniq -c # count duplicate items
| sort -rn # reverse order and use numeric sort
对于前5个错误,您可以添加| head -n5
【说明】:本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!