linux awk命令詳解

linux awk命令詳解

來源:ggjucheng

鏈接:http://www.cnblogs.com/ggjucheng/archive/2013/01/13/2858470.html

簡介

awk是一個強(qiáng)大的文本分析工具循狰,相對于grep的查找,sed的編輯玻侥,awk在其對數(shù)據(jù)分析并生成報告時驯耻,顯得尤為強(qiáng)大泌射。簡單來說awk就是把文件逐行的讀入国裳,以空格為默認(rèn)分隔符將每行切片,切開的部分再進(jìn)行各種分析處理。

awk有3個不同版本: awk望艺、nawk和gawk苛秕,未作特別說明,一般指gawk找默,gawk 是 AWK 的 GNU 版本。

awk其名稱得自于它的創(chuàng)始人 Alfred Aho 吼驶、Peter Weinberger 和 Brian Kernighan 姓氏的首個字母惩激。實(shí)際上 AWK 的確擁有自己的語言: AWK 程序設(shè)計語言 , 三位創(chuàng)建者已將它正式定義為“樣式掃描和處理語言”蟹演。它允許您創(chuàng)建簡短的程序风钻,這些程序讀取輸入文件、為數(shù)據(jù)排序酒请、處理數(shù)據(jù)骡技、對輸入執(zhí)行計算以及生成報表,還有無數(shù)其他的功能布朦。

使用方法

awk'{pattern + action}'{filenames}

盡管操作可能會很復(fù)雜,但語法總是這樣是趴,其中 pattern 表示 AWK 在數(shù)據(jù)中查找的內(nèi)容,而 action 是在找到匹配內(nèi)容時所執(zhí)行的一系列命令唆途。花括號({})不需要在程序中始終出現(xiàn)肛搬,但它們用于根據(jù)特定的模式對一系列指令進(jìn)行分組。 pattern就是要表示的正則表達(dá)式毕贼,用斜杠括起來。

awk語言的最基本功能是在文件或者字符串中基于指定規(guī)則瀏覽和抽取信息帅刀,awk抽取信息后,才能進(jìn)行其他文本操作扣溺。完整的awk腳本通常用來格式化文本文件中的信息骇窍。

通常,awk是以文件的一行為處理單位的锥余。awk每接收文件的一行腹纳,然后執(zhí)行相應(yīng)的命令,來處理文本。

調(diào)用awk

有三種方式調(diào)用awk

1.命令行方式

awk[-Ffield-separator]'commands'input-file(s)

其中嘲恍,commands是真正awk命令足画,[-F域分隔符]是可選的。input-file(s)是待處理的文件佃牛。

在awk中淹辞,文件的每一行中,由域分隔符分開的每一項(xiàng)稱為一個域俘侠。通常象缀,在不指名-F域分隔符的情況下,默認(rèn)的域分隔符是空格爷速。

2.shell腳本方式

將所有的awk命令插入一個文件央星,并使awk程序可執(zhí)行,然后awk命令解釋器作為腳本的首行惫东,一遍通過鍵入腳本名稱來調(diào)用莉给。

相當(dāng)于shell腳本首行的:#!/bin/sh

可以換成:#!/bin/awk

3.將所有的awk命令插入一個單獨(dú)文件,然后調(diào)用:

awk-fawk-script-fileinput-file(s)

其中廉沮,-f選項(xiàng)加載awk-script-file中的awk腳本颓遏,input-file(s)跟上面的是一樣的。

本章重點(diǎn)介紹命令行方式废封。

入門實(shí)例

假設(shè)last -n 5的輸出如下

# last -n 5 僅取出前五行

rootpts/1192.168.1.100TueFeb1011:21still loggedin

rootpts/1192.168.1.100TueFeb1000:46-02:28(01:41)

rootpts/1192.168.1.100MonFeb911:41-18:30(06:48)

dmtsaipts/1192.168.1.100MonFeb911:41-11:41(00:00)

root???? tty1?????????????????? FriSep514:09-14:10(00:01)

如果只是顯示最近登錄的5個帳號

#last -n 5 | awk??'{print $1}'

root

root

root

dmtsai

root

awk工作流程是這樣的:讀入有’n’換行符分割的一條記錄州泊,然后將記錄按指定的域分隔符劃分域,填充域漂洋,$0則表示所有域,$1表示第一個域,$n表示第n個域遥皂。默認(rèn)域分隔符是”空白鍵” 或 “鍵”,所以$1表示登錄用戶,$3表示登錄用戶ip,以此類推刽漂。

如果只是顯示/etc/passwd的賬戶

#cat /etc/passwd |awk??-F ':'??'{print $1}'

root

daemon

bin

sys

這種是awk+action的示例演训,每行都會執(zhí)行action{print $1}。

-F指定域分隔符為’:’贝咙。

如果只是顯示/etc/passwd的賬戶和賬戶對應(yīng)的shell,而賬戶與shell之間以tab鍵分割

#cat /etc/passwd |awk??-F ':'??'{print $1"t"$7}'

root/bin/bash

daemon/bin/sh

bin/bin/sh

sys/bin/sh

如果只是顯示/etc/passwd的賬戶和賬戶對應(yīng)的shell,而賬戶與shell之間以逗號分割,而且在所有行添加列名name,shell,在最后一行添加”blue,/bin/nosh”狈茉。

cat/etc/passwd|awk-F':''BEGIN {print "name,shell"}??{print $1","$7} END {print "blue,/bin/nosh"}'

name,shell

root,/bin/bash

daemon,/bin/sh

bin,/bin/sh

sys,/bin/sh

....

blue,/bin/nosh

awk工作流程是這樣的:先執(zhí)行BEGING划纽,然后讀取文件,讀入有/n換行符分割的一條記錄,然后將記錄按指定的域分隔符劃分域洞豁,填充域逛薇,$0則表示所有域,$1表示第一個域,$n表示第n個域,隨后開始執(zhí)行模式所對應(yīng)的動作action萍启。接著開始讀入第二條記錄······直到所有的記錄都讀完,最后執(zhí)行END操作吊说。

搜索/etc/passwd有root關(guān)鍵字的所有行

#awk -F: '/root/' /etc/passwd

root:x:0:0:root:/root:/bin/bash

這種是pattern的使用示例,匹配了pattern(這里是root)的行才會執(zhí)行action(沒有指定action厅贪,默認(rèn)輸出每行的內(nèi)容)雅宾。

搜索支持正則秀又,例如找root開頭的:?awk -F: ‘/^root/’ /etc/passwd

搜索/etc/passwd有root關(guān)鍵字的所有行吐辙,并顯示對應(yīng)的shell

# awk -F: '/root/{print $7}' /etc/passwd

/bin/bash

這里指定了action{print $7}

awk內(nèi)置變量

awk有許多內(nèi)置變量用來設(shè)置環(huán)境信息昏苏,這些變量可以被改變威沫,下面給出了最常用的一些變量。

ARGC命令行參數(shù)個數(shù)

ARGV命令行參數(shù)排列

ENVIRON支持隊列中系統(tǒng)環(huán)境變量的使用

FILENAMEawk瀏覽的文件名

FNR瀏覽文件的記錄數(shù)

FS設(shè)置輸入域分隔符孵构,等價于命令行-F選項(xiàng)

NF瀏覽記錄的域的個數(shù)

NR已讀的記錄數(shù)

OFS輸出域分隔符

ORS輸出記錄分隔符

RS控制記錄分隔符

此外,$0變量是指整條記錄颈墅。$1表示當(dāng)前行的第一個域,$2表示當(dāng)前行的第二個域,……以此類推

統(tǒng)計/etc/passwd:文件名雾袱,每行的行號芹橡,每行的列數(shù),對應(yīng)的完整行內(nèi)容:

#awk??-F ':'??'{print "filename:" FILENAME ",linenumber:" NR ",columns:" NF ",linecontent:"$0}' /etc/passwd

filename:/etc/passwd,linenumber:1,columns:7,linecontent:root:x:0:0:root:/root:/bin/bash

filename:/etc/passwd,linenumber:2,columns:7,linecontent:daemon:x:1:1:daemon:/usr/sbin:/bin/sh

filename:/etc/passwd,linenumber:3,columns:7,linecontent:bin:x:2:2:bin:/bin:/bin/sh

filename:/etc/passwd,linenumber:4,columns:7,linecontent:sys:x:3:3:sys:/dev:/bin/sh

使用printf替代print,可以讓代碼更加簡潔煎殷,易讀

awk-F':''{printf("filename:%10s,linenumber:%s,columns:%s,linecontent:%sn",FILENAME,NR,NF,$0)}'/etc/passwd

print和printf

awk中同時提供了print和printf兩種打印輸出的函數(shù)豪直。

其中print函數(shù)的參數(shù)可以是變量顶伞、數(shù)值或者字符串。字符串必須用雙引號引用唆貌,參數(shù)用逗號分隔。如果沒有逗號语卤,參數(shù)就串聯(lián)在一起而無法區(qū)分粹舵。這里骂倘,逗號的作用與輸出文件的分隔符的作用是一樣的历涝,只是后者是空格而已。

printf函數(shù)堰塌,其用法和c語言中printf基本相似,可以格式化字符串,輸出復(fù)雜時场刑,printf更加好用蚪战,代碼更易懂。

awk編程

變量和賦值

除了awk的內(nèi)置變量施籍,awk還可以自定義變量丑慎。

下面統(tǒng)計/etc/passwd的賬戶人數(shù)

awk'{count++;print $0;} END{print "user count is ", count}'/etc/passwd

root:x:0:0:root:/root:/bin/bash

......

user countis40

count是自定義變量竿裂。之前的action{}里都是只有一個print,其實(shí)print只是一個語句照弥,而action{}可以有多個語句这揣,以;號隔開。

這里沒有初始化count机打,雖然默認(rèn)是0,但是妥當(dāng)?shù)淖龇ㄟ€是初始化為0:

awk'BEGIN {count=0;print "[start]user count is ", count} {count=count+1;print $0;} END{print "[end]user count is ", count}'/etc/passwd

[start]user countis0

root:x:0:0:root:/root:/bin/bash

...

[end]user countis40

統(tǒng)計某個文件夾下的文件占用的字節(jié)數(shù)

ls-l|awk'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size}'

[end]sizeis8657198

如果以M為單位顯示:

ls-l|awk'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size/1024/1024,"M"}'

[end]sizeis8.25889M

注意皆辽,統(tǒng)計不包括文件夾的子目錄驱闷。

條件語句

awk中的條件語句是從C語言中借鑒來的空免,見如下聲明方式:

if(expression){

statement;

statement;

......

}

if(expression){

statement;

}else{

statement2;

}

if(expression){

statement1;

}elseif(expression1){

statement2;

}else{

statement3;

}

統(tǒng)計某個文件夾下的文件占用的字節(jié)數(shù),過濾4096大小的文件(一般都是文件夾):

ls-l|awk'BEGIN {size=0;print "[start]size is ", size} {if($5!=4096){size=size+$5;}} END{print "[end]size is ", size/1024/1024,"M"}'

[end]sizeis8.22339M

循環(huán)語句

awk中的循環(huán)語句同樣借鑒于C語言痹换,支持while都弹、do/while匙姜、for氮昧、break、continue咪辱,這些關(guān)鍵字的語義和C語言中的語義完全相同油狂。

數(shù)組

因?yàn)閍wk中數(shù)組的下標(biāo)可以是數(shù)字和字母寸癌,數(shù)組的下標(biāo)通常被稱為關(guān)鍵字(key)蒸苇。值和關(guān)鍵字都存儲在內(nèi)部的一張針對key/value應(yīng)用hash的表格里溪烤。由于hash不是順序存儲庇勃,因此在顯示數(shù)組內(nèi)容時會發(fā)現(xiàn)责嚷,它們并不是按照你預(yù)料的順序顯示出來的再层。數(shù)組和變量一樣堡纬,都是在使用時自動創(chuàng)建的烤镐,awk也同樣會自動判斷其存儲的是數(shù)字還是字符串炮叶。一般而言镜悉,awk中的數(shù)組用來從記錄中收集信息,可以用于計算總和旧困、統(tǒng)計單詞以及跟蹤模板被匹配的次數(shù)等等吼具。

顯示/etc/passwd的賬戶

awk-F':''BEGIN {count=0;} {name[count] = $1;count++;}; END{for (i = 0; i '/etc/passwd

0root

1daemon

2bin

3sys

4sync

5games

......

這里使用for循環(huán)遍歷數(shù)組

awk編程的內(nèi)容極多拗盒,這里只羅列簡單常用的用法陡蝇,更多請參考?http://www.gnu.org/software/gawk/manual/gawk.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末赞弥,一起剝皮案震驚了整個濱河市绽左,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌戏蔑,老刑警劉巖总棵,帶你破解...
    沈念sama閱讀 222,183評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件情龄,死亡現(xiàn)場離奇詭異骤视,居然都是意外死亡专酗,警方通過查閱死者的電腦和手機(jī)睹逃,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來祷肯,“玉大人沉填,你說我怎么就攤上這事∮铀瘢” “怎么了翼闹?”我有些...
    開封第一講書人閱讀 168,766評論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蒋纬。 經(jīng)常有香客問我橄碾,道長,這世上最難降的妖魔是什么颠锉? 我笑而不...
    開封第一講書人閱讀 59,854評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮史汗,結(jié)果婚禮上瓷蛙,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好食听,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評論 6 398
  • 文/花漫 我一把揭開白布民珍。 她就那樣靜靜地躺著,像睡著了一般津肛。 火紅的嫁衣襯著肌膚如雪落包。 梳的紋絲不亂的頭發(fā)上涯鲁,一...
    開封第一講書人閱讀 52,457評論 1 311
  • 那天警绩,我揣著相機(jī)與錄音混狠,去河邊找鬼。 笑死贸桶,一個胖子當(dāng)著我的面吹牛坠七,可吹牛的內(nèi)容都是我干的拄踪。 我是一名探鬼主播,決...
    沈念sama閱讀 40,999評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼救恨,長吁一口氣:“原來是場噩夢啊……” “哼秸仙!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起抢腐,我...
    開封第一講書人閱讀 39,914評論 0 277
  • 序言:老撾萬榮一對情侶失蹤焕梅,失蹤者是張志新(化名)和其女友劉穎阀蒂,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,465評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡斩启,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評論 3 342
  • 正文 我和宋清朗相戀三年边酒,在試婚紗的時候發(fā)現(xiàn)自己被綠了墩朦。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,675評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡蠢古,死狀恐怖草讶,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情践啄,我是刑警寧澤昭灵,帶...
    沈念sama閱讀 36,354評論 5 351
  • 正文 年R本政府宣布履澳,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評論 3 335
  • 文/蒙蒙 一壹无、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧感帅,春花似錦斗锭、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至实苞,卻和暖如春豺撑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背黔牵。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評論 1 274
  • 我被黑心中介騙來泰國打工聪轿, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人猾浦。 一個月前我還...
    沈念sama閱讀 49,091評論 3 378
  • 正文 我出身青樓陆错,卻偏偏與公主長得像,于是被迫代替她去往敵國和親跃巡。 傳聞我的和親對象是個殘疾皇子危号,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評論 2 360

推薦閱讀更多精彩內(nèi)容

  • 簡介 awk是一個強(qiáng)大的文本分析工具,相對于grep的查找素邪,sed的編輯外莲,awk在其對數(shù)據(jù)分析并生成報告時,顯得尤...
    ad085d162310閱讀 1,123評論 0 1
  • awk命令的基本使用 [root@shellscript ~]# head -n 3 /etc/passwd | ...
    古寒飛閱讀 1,070評論 0 2
  • awk介紹awk變量printf命令:實(shí)現(xiàn)格式化輸出操作符awk patternawk actionawk數(shù)組aw...
    哈嘍別樣閱讀 1,571評論 0 4
  • 簡介 awk是一個強(qiáng)大的文本分析工具兔朦,相對于grep的查找偷线,sed的編輯,awk在其對數(shù)據(jù)分析并生成報告時沽甥,顯得尤...
    花丶小偉閱讀 510評論 0 0
  • awk:報告生成器声邦,格式化文本輸出 內(nèi)容: awk介紹 awk基本用法 awk變量 awk格式化 awk操作符 a...
    BossHuang閱讀 1,458評論 0 9