余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

如何高亮显示日志里的关键字?

xiyangw 2023-05-14 11:43 14 浏览 0 评论

请关注本头条号,每天坚持更新原创干货技术文章。

如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习

如何高亮显示日志里的关键字?

1. 前言

本文主要介绍如果高效地使用工具高亮显示某些输出结果和关键字。

您可以使用正则表达式和特定规则格式突出显示文本。分层规则格式易于理解,但功能非常强大。该注释将从标准输入读取每一行,每行根据FILE中定义的规则突出显示,然后打印到标准输出(屏幕)。

高效地使用工具高亮显示某些输出结果和关键字

remark命令一般很少人知道它可以把系统日志文件关键内容高亮标注颜色并打印到屏幕上,例如像ping,traceroute等等命令的输出结果。一般情况下,我们需要自己写正则表达式定义哪些关键结果应该高亮。有了remark命令后,你可能不太需要自己手动编写规则了。

2. 安装`remark`命令

Debian / Ubuntu Linux 执行以下命令安装remark:

[root@zcwyou ~]# cd /tmp
[root@zcwyou ~]# wget http://savannah.nongnu.org/download/regex-markup/regex-markup_0.10.0-1_amd64.deb
[root@zcwyou ~]# sudo dpkg -i regex-markup_0.10.0-1_amd64.deb

RHEL / CentOS / Fedora Linux 64用户,执行以下命令安装remark命令:

[root@zcwyou ~]# cd /tmp
[root@zcwyou ~]# wget http://savannah.nongnu.org/download/regex-markup/regex-markup-0.10.0-1.x86_64.rpm
[root@zcwyou ~]# rpm -ivh regex-markup-0.10.0-1.x86_64.rpm

或者你从源代码编译它

[root@zcwyou ~]# cd /tmp
[root@zcwyou ~]# wget http://savannah.nongnu.org/download/regex-markup/regex-markup-0.10.0.tar.gz
[root@zcwyou ~]# tar -xvf regex-markup-0.10.0.tar.gz
[root@zcwyou ~]# cd regex-markup-0.10.
[root@zcwyou ~]# ./configure
[root@zcwyou ~]# make
[root@zcwyou ~]# sudo make install

安装remark命令自带高亮语法

3. `remark`语法

command1 | remark /path/to/config

command2 arg1 arg2 | remark /path/to/config

高亮显示ping的执行结果

[root@zcwyou ~]# ping -c 4 www.linuxrumen.com | remark /usr/share/regex-markup/ping

你可以创建一个bash shell 功能和它入到~/.bashrc file的配置文件中

[root@zcwyou ~]# ping() { /bin/ping $@ | remark /usr/share/regex-markup/ping; }

remark-pin 的规则文件放在/usr/share/regex-markup/ping。它由样式和宏定义以及匹配语句组成。匹配语句的顺序很重要,因为它们是从上到下执行的。样式和宏在使用之前需要定义。规则文件的语法类似于编程语言(如C和Java)的缩写,并且使用空格并不重要:

[root@zcwyou ~]# cat /usr/share/regex-markup/ping

它的文件内容一般是这样的

# Rules to highlight the output of ping(8)
include "common"
# Special: Color all lines that don't match any of the rules below red
/.*/ red
/^PING ([-.a-zA-Z0-9]+) \(([-.a-zA-Z0-9]+)\) ([0-9]+)\(([0-9]+)\) bytes of data\.$/ {
 default
 1 blue
 2 green
 3,4 red
 break # this is merely to skip the matches below
}
/^PING ([-.a-zA-Z0-9]+) \(([-.a-zA-Z0-9]+)\): ([0-9]+) data bytes$/ {
 default
 1 blue
 2 green
 3 red
 break # this is merely to skip the matches below
}
/^([0-9]+) bytes from ([-.a-zA-Z0-9]+) \(([-.a-zA-Z0-9]+)\): icmp_seq=([0-9]+) ttl=([0-9]+) time=(.*)$/ {
 default
 1,4,5,6 red
 2 blue
 3 green
 break
}
/^([0-9]+) bytes from ([-.a-zA-Z0-9]+): icmp_seq=([0-9]+) ttl=([0-9]+) time=(.*)$/ {
 default
 1,3,4,5 red
 2 green
 break
}
/^--- ([-.a-zA-Z0-9]+) ping statistics ---$/ {
 default
 1 blue
 break
}
/^([0-9]+) packets transmitted, ([0-9]+) packets received, ([0-9]+)% packet loss$/ {
 default
 1,2,3 red
 break
}
/^([0-9]+) packets transmitted, ([0-9]+) received, ([0-9]+)% packet loss, time ([0-9]+ms)$/ {
 default
 1,2,3,4 red
 break
}
/^round-trip min\/avg\/max = ([.0-9]+)\/([.0-9]+)\/(.*)$/ {
 default
 1,2,3 red
 break
}
/^rtt min\/avg\/max\/mdev = ([.0-9]+)\/([.0-9]+)\/([.0-9]+)\/(.*)$/ {
 default
 1,2,3,4 red
 break
}

默认的样式定义文件放在/usr/share/regex-markup/common

试试跟traceroute结合

[root@zcwyou ~]# traceroute www.linuxrumen.com | remark /usr/local/share/regex-markup/traceroute

执行以下命令把Linux系统日志高亮显示

[root@zcwyou ~]# grep something /var/log/syslog | remark /usr/share/regex-markup/syslog
[root@zcwyou ~]# tail -f /var/log/syslog | remark /usr/share/regex-markup/syslog

使用remark命令高亮显示diff结果

先使用diff命令对比file1和file2,然后重定向到remark,由remark高亮显示结果

[root@zcwyou ~]# diff file1 file2 | remark /usr/share/regex-markup/diff

使用remark命令高亮显示mark结果

[root@zcwyou ~]# cd /path/to/build
[root@zcwyou ~]# make | remark /usr/share/regex-markup/make

4. 如何定制高亮规则?

如果你有这样的需求,请参考remark命令手册:

[root@zcwyou ~]# man remark

如何定制高亮规则

本文已同步至博客站,尊重原创,转载时请在正文中附带以下链接:

https://www.linuxrumen.com/cyml/1201.html

点击了解更多,快速查看更多的技术文章列表。

相关推荐

辞旧迎新,新手使用Containerd时的几点须知

相信大家在2020年岁末都被Kubernetes即将抛弃Docker的消息刷屏了。事实上作为接替Docker运行时的Containerd在早在Kubernetes1.7时就能直接与Kubelet集成使...

分布式日志系统ELK+skywalking分布式链路完整搭建流程

开头在分布式系统中,日志跟踪是一件很令程序员头疼的问题,在遇到生产问题时,如果是多节点需要打开多节点服务器去跟踪问题,如果下游也是多节点且调用多个服务,那就更麻烦,再者,如果没有分布式链路,在生产日志...

Linux用户和用户组管理

1、用户账户概述-AAA介绍AAA指的是Authentication、Authorization、Accounting,即认证、授权和审计。?认证:验证用户是否可以获得权限,是3A的第一步,即验证身份...

linux查看最后N条日志

其实很简单,只需要用到tail这个命令tail-100catalina.out输入以上命令,就能列出catalina.out的最后100行。...

解决linux系统日志时间错误的问题

今天发现一台虚拟机下的系统日志:/var/log/messages,文件时间戳不对,跟正常时间差了12个小时。按网上说的执行了servicersyslogrestart重启syslog服务,还是不...

全程软件测试(六十二):软件测试工作如何运用Linux—读书笔记

从事过软件测试的小伙们就会明白会使用Linux是多么重要的一件事,工作时需要用到,面试时会被问到,简历中需要写到。对于软件测试人员来说,不需要你多么熟练使用Linux所有命令,也不需要你对Linux...

Linux运维之为Nginx添加错误日志(error_log)配置

Nginx错误日志信息介绍配置记录Nginx的错误信息是调试Nginx服务的重要手段,属于核心功能模块(nginx_core_module)的参数,该参数名字为error_log,可以放在不同的虚机主...

Linux使用swatchdog实时监控日志文件的变化

1.前言本教程主要讲解在Linux系统中如何使用swatchdog实时监控日志文件的变化。swatchdog(SimpleWATCHDOG)是一个简单的Perl脚本,用于监视类Unix系统(比如...

syslog服务详解

背景:需求来自于一个客户想将服务器的日志转发到自己的日志服务器上,所以希望我们能提供这个转发的功能,同时还要满足syslog协议。1什么是syslog服务1.1syslog标准协议如下图这里的fa...

linux日志文件的管理、备份及日志服务器的搭建

日志文件存放目录:/var/log[root@xinglog]#cd/var/log[root@xinglog]#lsmessages:系统日志secure:登录日志———————————...

运维之日志管理简介

日志简介在运维过程中,日志是必不可少的东西,通过日志可以快速发现问题所在。日志分类日志分类,对不同的日志进行不同维度的分析。操作系统日志操作系统是基础,应用都是在其之上;操作系统日志的分析,可以反馈出...

Apache Log4j 爆核弹级漏洞,Spring Boot 默认日志框架就能完美躲过

这两天沸沸扬扬的Log4j2漏洞门事件炒得热火朝天:突发!ApacheLog4j2报核弹级漏洞。。赶紧修复!!|Java技术栈|Java|SpringBoot|Spring...

Linux服务器存在大量log日志,如何快速定位错误?

来源:blog.csdn.net/nan1996jiang/articlep/details/109550303针对大量log日志快速定位错误地方tail/head简单命令使用:附加针对大量log日志...

Linux中查看日志文件的正确姿势,求你别tail走天下了!

作为一个后端开发工程师,在Linux中查看查看文件内容是基本操作了。尤其是通常要分析日志文件排查问题,那么我们应该如何正确打开日志文件呢?对于我这种小菜鸡来说,第一反应就是cat,tail,vi(或...

分享几款常用的付费日志系统,献给迷茫的你!

概述在前一篇文章中,我们分享了几款免费的日志服务器。他们各有各的特点,但是大家有不同的需求,有时免费的服务器不能满足大家的需要,下面推荐几款付费的日志服务器。1.Nagios日志服务器Nagio...

取消回复欢迎 发表评论: