Linux 日志分析实战——grep、awk、sed 三剑客 日志分析是最常见的运维场景。grep、awk、sed 是日志分析的三个核心工具。一、grep 搜索grepERRORapp.log# 搜索关键字grep-cERRORapp.log# 统计出现次数grep-vDEBUGapp.log# 排除 DEBUGgrep-EERROR|WARNapp.log# 多条件或tail-fapp.log|grepERROR# 实时跟踪错误二、awk 处理列awk{print $1, $4}app.log# 打印第1列和第4列awk{print NR, $0}app.log# 显示行号awk/ERROR/{count} END{print count}app.log# 统计ERROR行数awk-F:{print $2}/etc/passwd# 以:分隔三、sed 编辑sed-n10,20papp.log# 显示10-20行sed-is/ERROR/错误/gapp.log# 替换文本sed/^$/dapp.log# 删除空行四、综合分析慢请求# 找到所有响应时间超过 1s 的请求awk{if ($NF 1000) print $0}access.log# 统计每种 HTTP 状态码的数量awk{print $9}access.log|sort|uniq-c|sort-rn# 统计每个IP的访问次数awk{print $1}access.log|sort|uniq-c|sort-rn|head-10 觉得有用的话点赞 关注【张老师技术栈】吧