10分鐘學(xué)會(huì) linux awk命令

簡(jiǎn)介

awk是一個(gè)強(qiáng)大的文本分析工具专酗,相對(duì)于grep的查找,sed的編輯盗扇,awk在其對(duì)數(shù)據(jù)分析并生成報(bào)告時(shí)笼裳,顯得尤為強(qiáng)大。簡(jiǎn)單來(lái)說(shuō)awk就是把文件逐行的讀入粱玲,以空格為默認(rèn)分隔符將每行切片躬柬,切開的部分再進(jìn)行各種分析處理。

awk有3個(gè)不同版本: awk抽减、nawk和gawk允青,未作特別說(shuō)明,一般指gawk卵沉,gawk 是 AWK 的 GNU 版本颠锉。

awk其名稱得自于它的創(chuàng)始人 Alfred Aho 、Peter Weinberger 和 Brian Kernighan 姓氏的首個(gè)字母史汗。實(shí)際上 AWK 的確擁有自己的語(yǔ)言: AWK 程序設(shè)計(jì)語(yǔ)言 琼掠, 三位創(chuàng)建者已將它正式定義為“樣式掃描和處理語(yǔ)言”。它允許您創(chuàng)建簡(jiǎn)短的程序停撞,這些程序讀取輸入文件瓷蛙、為數(shù)據(jù)排序、處理數(shù)據(jù)戈毒、對(duì)輸入執(zhí)行計(jì)算以及生成報(bào)表艰猬,還有無(wú)數(shù)其他的功能。

使用方法

awk '{pattern + action}' {filenames}

盡管操作可能會(huì)很復(fù)雜埋市,但語(yǔ)法總是這樣冠桃,其中 pattern 表示 AWK 在數(shù)據(jù)中查找的內(nèi)容,而 action 是在找到匹配內(nèi)容時(shí)所執(zhí)行的一系列命令道宅∈程花括號(hào)({})不需要在程序中始終出現(xiàn),但它們用于根據(jù)特定的模式對(duì)一系列指令進(jìn)行分組污茵。 pattern就是要表示的正則表達(dá)式樱报,用斜杠括起來(lái)。

awk語(yǔ)言的最基本功能是在文件或者字符串中基于指定規(guī)則瀏覽和抽取信息省咨,awk抽取信息后肃弟,才能進(jìn)行其他文本操作。完整的awk腳本通常用來(lái)格式化文本文件中的信息。

通常笤受,awk是以文件的一行為處理單位的穷缤。awk每接收文件的一行,然后執(zhí)行相應(yīng)的命令箩兽,來(lái)處理文本津肛。

調(diào)用awk

有三種方式調(diào)用awk

1.命令行方式

awk?[-F field-separator] 'commands' input-file(s)

其中,commands 是真正awk命令汗贫,[-F域分隔符]是可選的身坐。 input-file(s) 是待處理的文件。

awk中落包,文件的每一行中部蛇,由域分隔符分開的每一項(xiàng)稱為一個(gè)域。通常咐蝇,在不指名-F域分隔符的情況下涯鲁,默認(rèn)的域分隔符是空格。

2.shell腳本方式

將所有的awk命令插入一個(gè)文件有序,并使awk程序可執(zhí)行抹腿,然后awk命令解釋器作為腳本的首行,一遍通過(guò)鍵入腳本名稱來(lái)調(diào)用旭寿。

相當(dāng)于shell腳本首行的:#!/bin/sh

可以換成:#!/bin/awk

3.將所有的awk命令插入一個(gè)單獨(dú)文件警绩,然后調(diào)用:

awk?-f?awk-script-file?input-file(s)

其中,-f選項(xiàng)加載awk-script-file中的awk腳本盅称,input-file(s)跟上面的是一樣的肩祥。

本章重點(diǎn)介紹命令行方式。

入門實(shí)例

假設(shè)last -n 5的輸出如下

# last -n 5 僅取出前五行

root pts/1 192.168.1.100 Tue Feb 10 11:21 still logged?in

root pts/1 192.168.1.100 Tue Feb 10 00:46 - 02:28 (01:41)

root pts/1 192.168.1.100 Mon Feb 9 11:41 - 18:30 (06:48)

dmtsai pts/1 192.168.1.100 Mon Feb 9 11:41 - 11:41 (00:00)

root tty1 Fri Sep 5 14:09 - 14:10 (00:01)

如果只是顯示最近登錄的5個(gè)帳號(hào)

#last -n 5 | awk '{print $1}'

root

root

root

dmtsai

root

awk工作流程是這樣的:讀入有’n’換行符分割的一條記錄微渠,然后將記錄按指定的域分隔符劃分域搭幻,填充域,$0則表示所有域,$1表示第一個(gè)域,$n表示第n個(gè)域逞盆。默認(rèn)域分隔符是”空白鍵” 或 “鍵”,所以$1表示登錄用戶,$3表示登錄用戶ip,以此類推松申。

如果只是顯示/etc/passwd的賬戶

#cat /etc/passwd |awk -F ':' '{print $1}'?

root

daemon

bin

sys

這種是awk+action的示例云芦,每行都會(huì)執(zhí)行action{print $1}。

-F指定域分隔符為’:’贸桶。

如果只是顯示/etc/passwd的賬戶和賬戶對(duì)應(yīng)的shell,而賬戶與shell之間以tab鍵分割

#cat /etc/passwd |awk -F ':' '{print $1"t"$7}'

root /bin/bash

daemon /bin/sh

bin /bin/sh

sys /bin/sh

如果只是顯示/etc/passwd的賬戶和賬戶對(duì)應(yīng)的shell,而賬戶與shell之間以逗號(hào)分割,而且在所有行添加列名name,shell,在最后一行添加”blue,/bin/nosh”舅逸。

cat?/etc/passwd |awk?-F ':' 'BEGIN {print "name,shell"} {print $1","$7} END {print "blue,/bin/nosh"}'

name,shell

root,/bin/bash

daemon,/bin/sh

bin,/bin/sh

sys,/bin/sh

....

blue,/bin/nosh

awk工作流程是這樣的:先執(zhí)行BEGING,然后讀取文件皇筛,讀入有/n換行符分割的一條記錄琉历,然后將記錄按指定的域分隔符劃分域,填充域,$0則表示所有域,$1表示第一個(gè)域,$n表示第n個(gè)域,隨后開始執(zhí)行模式所對(duì)應(yīng)的動(dòng)作action旗笔。接著開始讀入第二條記錄······直到所有的記錄都讀完彪置,最后執(zhí)行END操作。

搜索/etc/passwd有root關(guān)鍵字的所有行

#awk -F: '/root/' /etc/passwd

root:x:0:0:root:/root:/bin/bash

這種是pattern的使用示例蝇恶,匹配了pattern(這里是root)的行才會(huì)執(zhí)行action(沒有指定action拳魁,默認(rèn)輸出每行的內(nèi)容)。

搜索支持正則撮弧,例如找root開頭的: awk -F: ‘/^root/’ /etc/passwd

搜索/etc/passwd有root關(guān)鍵字的所有行潘懊,并顯示對(duì)應(yīng)的shell

# awk -F: '/root/{print $7}' /etc/passwd?

/bin/bash

這里指定了action{print $7}

awk內(nèi)置變量

awk有許多內(nèi)置變量用來(lái)設(shè)置環(huán)境信息,這些變量可以被改變贿衍,下面給出了最常用的一些變量授舟。

ARGC 命令行參數(shù)個(gè)數(shù)

ARGV 命令行參數(shù)排列

ENVIRON 支持隊(duì)列中系統(tǒng)環(huán)境變量的使用

FILENAME?awk瀏覽的文件名

FNR 瀏覽文件的記錄數(shù)

FS 設(shè)置輸入域分隔符,等價(jià)于命令行 -F選項(xiàng)

NF 瀏覽記錄的域的個(gè)數(shù)

NR 已讀的記錄數(shù)

OFS 輸出域分隔符

ORS 輸出記錄分隔符

RS 控制記錄分隔符

此外,$0變量是指整條記錄贸辈。$1表示當(dāng)前行的第一個(gè)域,$2表示當(dāng)前行的第二個(gè)域,……以此類推

統(tǒng)計(jì)/etc/passwd:文件名岂却,每行的行號(hào),每行的列數(shù)裙椭,對(duì)應(yīng)的完整行內(nèi)容:

#awk -F ':' '{print "filename:" FILENAME ",linenumber:" NR ",columns:" NF ",linecontent:"$0}' /etc/passwd

filename:/etc/passwd,linenumber:1,columns:7,linecontent:root:x:0:0:root:/root:/bin/bash

filename:/etc/passwd,linenumber:2,columns:7,linecontent:daemon:x:1:1:daemon:/usr/sbin:/bin/sh

filename:/etc/passwd,linenumber:3,columns:7,linecontent:bin:x:2:2:bin:/bin:/bin/sh

filename:/etc/passwd,linenumber:4,columns:7,linecontent:sys:x:3:3:sys:/dev:/bin/sh

使用printf替代print,可以讓代碼更加簡(jiǎn)潔躏哩,易讀

awk -F ':' '{printf("filename:%10s,linenumber:%s,columns:%s,linecontent:%sn",FILENAME,NR,NF,$0)}'/etc/passwd

print和printf

awk中同時(shí)提供了print和printf兩種打印輸出的函數(shù)。

其中print函數(shù)的參數(shù)可以是變量揉燃、數(shù)值或者字符串扫尺。字符串必須用雙引號(hào)引用,參數(shù)用逗號(hào)分隔炊汤。如果沒有逗號(hào)正驻,參數(shù)就串聯(lián)在一起而無(wú)法區(qū)分。這里抢腐,逗號(hào)的作用與輸出文件的分隔符的作用是一樣的姑曙,只是后者是空格而已。

printf函數(shù)迈倍,其用法和c語(yǔ)言中printf基本相似,可以格式化字符串,輸出復(fù)雜時(shí)伤靠,printf更加好用,代碼更易懂啼染。

awk編程

變量和賦值

除了awk的內(nèi)置變量宴合,awk還可以自定義變量。

下面統(tǒng)計(jì)/etc/passwd的賬戶人數(shù)

awk?'{count++;print $0;} END{print "user count is ", count}' /etc/passwd

root:x:0:0:root:/root:/bin/bash

......

user count?is?40

count是自定義變量迹鹅。之前的action{}里都是只有一個(gè)print,其實(shí)print只是一個(gè)語(yǔ)句卦洽,而action{}可以有多個(gè)語(yǔ)句,以;號(hào)隔開斜棚。

這里沒有初始化count阀蒂,雖然默認(rèn)是0该窗,但是妥當(dāng)?shù)淖龇ㄟ€是初始化為0:

awk?'BEGIN {count=0;print "[start]user count is ", count} {count=count+1;print $0;} END{print "[end]user count is ", count}' /etc/passwd

[start]user count?is?0

root:x:0:0:root:/root:/bin/bash

...

[end]user count?is?40

統(tǒng)計(jì)某個(gè)文件夾下的文件占用的字節(jié)數(shù)

ls?-l |awk?'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size}'

[end]size?is?8657198

如果以M為單位顯示:

ls?-l |awk?'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size/1024/1024,"M"}'

[end]size?is?8.25889 M

注意,統(tǒng)計(jì)不包括文件夾的子目錄蚤霞。

條件語(yǔ)句

awk中的條件語(yǔ)句是從C語(yǔ)言中借鑒來(lái)的酗失,見如下聲明方式:

if?(expression) {

statement;

statement;

... ...

}

if?(expression) {

statement;

}?else?{

statement2;

}

if?(expression) {

statement1;

}?else?if?(expression1) {

statement2;

}?else?{

statement3;

}

統(tǒng)計(jì)某個(gè)文件夾下的文件占用的字節(jié)數(shù),過(guò)濾4096大小的文件(一般都是文件夾):

ls?-l |awk?'BEGIN {size=0;print "[start]size is ", size} {if($5!=4096){size=size+$5;}} END{print "[end]size is ", size/1024/1024,"M"}'

[end]size?is?8.22339 M

循環(huán)語(yǔ)句

awk中的循環(huán)語(yǔ)句同樣借鑒于C語(yǔ)言,支持while争便、do/while级零、for、break滞乙、continue奏纪,這些關(guān)鍵字的語(yǔ)義和C語(yǔ)言中的語(yǔ)義完全相同。

數(shù)組

因?yàn)閍wk中數(shù)組的下標(biāo)可以是數(shù)字和字母斩启,數(shù)組的下標(biāo)通常被稱為關(guān)鍵字(key)序调。值和關(guān)鍵字都存儲(chǔ)在內(nèi)部的一張針對(duì)key/value應(yīng)用hash的表格里。由于hash不是順序存儲(chǔ)兔簇,因此在顯示數(shù)組內(nèi)容時(shí)會(huì)發(fā)現(xiàn)发绢,它們并不是按照你預(yù)料的順序顯示出來(lái)的。數(shù)組和變量一樣垄琐,都是在使用時(shí)自動(dòng)創(chuàng)建的边酒,awk也同樣會(huì)自動(dòng)判斷其存儲(chǔ)的是數(shù)字還是字符串。一般而言狸窘,awk中的數(shù)組用來(lái)從記錄中收集信息墩朦,可以用于計(jì)算總和、統(tǒng)計(jì)單詞以及跟蹤模板被匹配的次數(shù)等等翻擒。

顯示/etc/passwd的賬戶

awk?-F ':' 'BEGIN {count=0;} {name[count] = $1;count++;}; END{for (i = 0; i ' /etc/passwd

0 root

1 daemon

2 bin

3 sys

4 sync

5 games

......

這里使用for循環(huán)遍歷數(shù)組

awk編程的內(nèi)容極多氓涣,這里只羅列簡(jiǎn)單常用的用法,更多請(qǐng)參考?http://www.gnu.org/software/gawk/manual/gawk.html

來(lái)源:ggjucheng

鏈接:http://www.cnblogs.com/ggjucheng/archive/2013/01/13/2858470.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末陋气,一起剝皮案震驚了整個(gè)濱河市劳吠,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌巩趁,老刑警劉巖痒玩,帶你破解...
    沈念sama閱讀 219,490評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異晶渠,居然都是意外死亡凰荚,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門褒脯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人缆毁,你說(shuō)我怎么就攤上這事番川。” “怎么了?”我有些...
    開封第一講書人閱讀 165,830評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵颁督,是天一觀的道長(zhǎng)践啄。 經(jīng)常有香客問(wèn)我,道長(zhǎng)沉御,這世上最難降的妖魔是什么屿讽? 我笑而不...
    開封第一講書人閱讀 58,957評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮吠裆,結(jié)果婚禮上伐谈,老公的妹妹穿的比我還像新娘。我一直安慰自己试疙,他們只是感情好诵棵,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評(píng)論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著祝旷,像睡著了一般履澳。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上怀跛,一...
    開封第一講書人閱讀 51,754評(píng)論 1 307
  • 那天距贷,我揣著相機(jī)與錄音,去河邊找鬼吻谋。 笑死忠蝗,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的滨溉。 我是一名探鬼主播什湘,決...
    沈念sama閱讀 40,464評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼晦攒!你這毒婦竟也來(lái)了闽撤?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤脯颜,失蹤者是張志新(化名)和其女友劉穎哟旗,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體栋操,經(jīng)...
    沈念sama閱讀 45,847評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡闸餐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評(píng)論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了矾芙。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片舍沙。...
    茶點(diǎn)故事閱讀 40,137評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖剔宪,靈堂內(nèi)的尸體忽然破棺而出拂铡,到底是詐尸還是另有隱情壹无,我是刑警寧澤,帶...
    沈念sama閱讀 35,819評(píng)論 5 346
  • 正文 年R本政府宣布感帅,位于F島的核電站斗锭,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏失球。R本人自食惡果不足惜岖是,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望实苞。 院中可真熱鬧豺撑,春花似錦、人聲如沸硬梁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)荧止。三九已至屹电,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間跃巡,已是汗流浹背危号。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留素邪,地道東北人外莲。 一個(gè)月前我還...
    沈念sama閱讀 48,409評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像兔朦,于是被迫代替她去往敵國(guó)和親偷线。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 一. AWK 說(shuō)明 awk的處理文本和數(shù)據(jù)的方式:它逐行掃描文件沽甥,從第一行到最后一行声邦,尋找匹配的特定模式的行,并...
    西華子閱讀 934評(píng)論 0 4
  • linux awk命令詳解 來(lái)源:ggjucheng 鏈接:http://www.cnblogs.com/ggju...
    meng_philip123閱讀 860評(píng)論 0 1
  • 簡(jiǎn)介 awk是一個(gè)強(qiáng)大的文本分析工具摆舟,相對(duì)于grep的查找亥曹,sed的編輯,awk在其對(duì)數(shù)據(jù)分析并生成報(bào)告時(shí)恨诱,顯得尤...
    ad085d162310閱讀 1,122評(píng)論 0 1
  • awk介紹awk變量printf命令:實(shí)現(xiàn)格式化輸出操作符awk patternawk actionawk數(shù)組aw...
    哈嘍別樣閱讀 1,567評(píng)論 0 4
  • awk:報(bào)告生成器媳瞪,格式化文本輸出 內(nèi)容: awk介紹 awk基本用法 awk變量 awk格式化 awk操作符 a...
    BossHuang閱讀 1,457評(píng)論 0 9