首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用sed和regex处理多行日志文件

用sed和regex处理多行日志文件
EN

Stack Overflow用户
提问于 2012-09-12 10:15:50
回答 1查看 666关注 0票数 2

我有一个日志文件,如下所示:

clojure.contrib.logging$fn__43$impl_write_BANG___51调用信息: creditAcc(args=1506112834429596390 7080851004 4500) 11-9月-2012年9月00:00 clojure.contrib.logging$fn__43$impl_write_BANG___51 invoke信息:callProf=180 x 1506112834429596390 7080851004 45 11-2012年9月00:00 clojure.contrib.logging$fn__43$impl_write_BANG___51调用信息: creditAcc(args=1506112834429596390 7080854500) ->已完成。11-2012年9月00:00:00 clojure.contrib.logging$fn__43$impl_write_BANG___51调用信息:返回(150611284429596390,0)

日志文件中的每个条目跨越两行,因此每个条目都以时间戳开头。我已经成功地使用sed替换了第一行末尾的linefeed字符,但问题是日志条目中间的某个地方是java堆栈跟踪消息。当sed通过堆栈跟踪时,它将颠倒条目的顺序,它们以信息或错误等开始,时间戳显示为第2行。因此,我正在寻找一个解决方案,强制sed使用regex (类似于^\d{2} )将时间戳识别为第一行,然后在同一行中用空格替换linefeed字符,然后将值拆分为列进行分析。堆栈跟踪消息以空格^\s开头,因此很容易识别和跳过。

使用sed或awk解决这个问题的最佳方法是什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-09-12 11:01:49

代码语言:javascript
运行
复制
sed '/^ /d; N; s/\n/ /' inputfile

这将匹配以空格开头的行并删除它们。d指令跳过其余的指令。如果一行不以空格开头,那么下一行也会被读取,它们之间的换行符将被更改为空格。

只有当日志行成对时,它才能正常工作。换句话说,如果堆栈跟踪行跟随时间戳行,并且在堆栈跟踪之后出现INFO/ERROR行,那么它将不能正常工作。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12385931

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档