前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Nginx日志分析——用sed彩色标记特定内容

Nginx日志分析——用sed彩色标记特定内容

作者头像
星哥玩云
发布2022-07-04 14:21:02
3040
发布2022-07-04 14:21:02
举报
文章被收录于专栏:开源部署

实时过滤日志

只显示nginx访问日志中返回500状态码的日志行:

代码语言:javascript
复制
tail -f access_log.log | grep 500 --color
在此输入图片描述
在此输入图片描述

注意: tail -f 之后,只能使用管道一次,如下命令将无任何输出

代码语言:javascript
复制
tail -f access_log.log | grep 500 | grep 500

用颜色标记日志中的特定内容

比如,nginx日志格式为:

代码语言:javascript
复制
 log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                         '$status $body_bytes_sent "$http_referer" '
                         '"$http_user_agent" "$http_x_forwarded_for"';

日志内容为:

代码语言:javascript
复制
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /tomcat.png HTTP/1.1" 304 0 "http://192.168.1.9/" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /favicon.ico HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /bg-nav.png HTTP/1.1" 304 0 "http://192.168.1.9/tomcat.css" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /bg-upper.png HTTP/1.1" 304 0 "http://192.168.1.9/tomcat.css" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /bg-middle.png HTTP/1.1" 304 0 "http://192.168.1.9/tomcat.css" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.181 - - [13/Apr/2011:15:19:10 +0800] "GET /bg-button.png HTTP/1.1" 304 0 "http://192.168.1.9/tomcat.css" "Mozilla/5.0 (Windows NT 6.1; rv:2.0) Gecko/20100101 Firefox/4.0" "-"
192.168.1.114 - - [13/Apr/2011:15:19:37 +0800] "GET / HTTP/1.0" 200 12220 "-" "-" "-"
192.168.1.114 - - [13/Apr/2011:15:20:22 +0800] "GET / HTTP/1.0" 200 12220 "-" "-" "-"

需求:标出返回状态码非200的请求

如果用grep只能用过滤方式,如下命令:

代码语言:javascript
复制
grep -v "200" access_log.log

用sed可以用颜色标出非200的状态码:

为了拼出sed的正确正则表达式,我们先从标记200为绿色开始

代码语言:javascript
复制
sed 's/200/\x1b[32m&\x1b[0m/g' access_log.log
在此输入图片描述
在此输入图片描述

说明:echo打印彩色字符时,使用八进制符号\033,但是在sed中不支持八进制,必须使用16进制:\x1b

下一步,把状态码3XX标为黄色:

代码语言:javascript
复制
sed 's/3[0-9][0-9]/\x1b[33m&\x1b[0m/g' access_log.log

但请注意,nginx日志行中其他地方也有数字,上面的匹配不够精确

下一步,把HTTP/1.0” 或者 HTTP/1.1"之后的3位数标记颜色:

代码语言:javascript
复制
sed 's/\(HTTP\/1\.[01]" \)\(3[0-9][0-9]\)/\1\x1b[33m\2\x1b[0m/g' access_log.log
在此输入图片描述
在此输入图片描述

再下一步,如果状态码之后的返回数据量大于1K,就标记红色:

代码语言:javascript
复制
sed 's/\(HTTP\/1\.[01]" [0-9][0-9][0-9] \)\([0-9]\+\)[0-9][0-9][0-9]/\1\x1b[31m[\2KB]\x1b[0m/g' access_log.log
在此输入图片描述
在此输入图片描述
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 实时过滤日志
  • 用颜色标记日志中的特定内容
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档