设为首页 收藏本站
查看: 735|回复: 0

[经验分享] 用SED+AWK来分析NGINX日志!

[复制链接]

尚未签到

发表于 2016-12-26 08:52:37 | 显示全部楼层 |阅读模式
   DSC0000.jpg  用SED+AWK来分析NGINX日志!

2010-01-28 16:40:30
标签:SED NGINX AWK
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://storysky.blog.iyunv.com/628458/271560
  前几天写了篇文章是用AWK 来过滤NGINX 日志里面的特定值,但是光过滤出来了不行,还得要用啊,开发同事给我提出了新要求。让我统计 9:30~13:30 和13:30~17:30的这两个时间段每个小时的动态请求数,还有上面两个时间段里的 “action=xxxxx”这个值的种类和每种action的数量~~~ DSC0001.gif ,要求还真不少!
  
 说起来复杂其实做起来挺简单的,只要理清思路就好了!让我们先来解决第一个问题,每小时的动态请求数,我再看下NGINX日志的格式
  118.203.20.3 - - [16/Jan/2010:05:00:01 +0800] "POST /design/game.php HTTP/1.1" "check=085af328d69bd499fe47c4f484ea5dfb&cid=0&cuid=419884&oid=4&timestamp=1263589204&action=researchOre" 200 277 "http://www.ime.com/design/flash/main.swf?v=430/[[DYNAMIC]]/1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)" -
 因为我们的动态请求都是通过php来完成的,所以我只要过滤出包含.php的行就可以了,时间段的选取可以交给 SED来做,数量统计用 uniq -c ,好了开工吧!
 sed -n "/2010:13:30:00/,/2010:17:30:00/"p access_2010011605.log | awk -F: '/'.'php/{print $2}' |uniq -c
 168576 13
 301975 14
 285616 15
 299248 16
 154377 17
 因为日志比较大,所以时间稍微长了点,不过目的达到了,至于9:30~13:30直接改上面的时间就好了,在这里感谢下 给我提供帮助的三门同学;
 下面我们再看看09:30~13:30这段时间的 每种 action 的总和。
格式过滤出action 的方法上一篇文章《用AWK来过滤nginx日志中的特定值》已经写好了,生成文件的格式为
 202.113.30.144        25/Jan/2010:13:42:07        cuid=181188    action=compound    
124.227.66.162        25/Jan/2010:13:42:07        cuid=355287    action=plantInfo    
124.240.39.49        25/Jan/2010:13:42:07        action=researchLayer    cuid=496990    
121.236.118.126        25/Jan/2010:13:42:07        cuid=509590    action=oreInfo   

  我们就根据这个格式来统计,上面我已经生成好了这个文件名字叫 action.new
sed -n "/2010:09:30:00/,/2010:13:30:00/"p action.new |awk '{if($3~/^action/){print $3} else if($4~/^action/){print $4}}' |sort |uniq -c |sort -nr
 533271 action=plInfo
 132742 action=FriendPet
 101258 action=Info
  98091 action=oInfo
  84749 action=wInfo
  71751 action=Result
  71558 action=Quest
  63471 action=cQuest
  60886 action=qInfo
  58112 action=bag
  .....略
  在这里感谢下小I 同学的帮助
好了,把这几个结果交给开发的同事让他们去分析了。呵呵,希望这篇文章对朋友们有帮助~~~ O(∩_∩)O~

本文出自 “story的天空” 博客,请务必保留此出处http://storysky.blog.iyunv.com/628458/271560

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-319411-1-1.html 上篇帖子: 高性能Web服务器Nginx的配置与部署研究(1)Nginx简介及入门示例 下篇帖子: 【转】Nginx——防止webshell跨目录
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表