AWK简介及使用方法

awk是一个强大的文本分析工具,相对于grep的查找,sed的编辑,awk在其对数据分析并生成报告时,显得尤为强大。简单来说awk就是把文件逐行的读入,以空格为默认分隔符将每行切片,切开的部分再进行各种分析处理。


awk有3个不同版本: awk、nawk和gawk,未作特别说明,一般指gawk,gawk 是 AWK 的 GNU 版本。


awk其名称得自于它的创始人 Alfred Aho 、Peter Weinberger 和 Brian Kernighan 姓氏的首个字母。实际上 AWK 的确拥有自己的语言: AWK 程序设计语言 , 三位创建者已将它正式定义为“样式扫描和处理语言”。


它允许您创建简短的程序,这些程序读取输入文件、为数据排序、处理数据、对输入执行计算以及生成报表,还有无数其他的功能。


调用AWK的三种方法:

1.命令行方式


awk [-F  field-separator]  'commands'  input-file(s)


commands 是真正awk命令,[-F域分隔符]是可选的,默认空格。 input-file(s) 是待处理的文件


2.shell脚本方式


将所有的awk命令插入一个文件,并使awk程序可执行,然后awk命令解释器作为脚本的首行,通过键入脚本名称来调用。


相当于shell脚本首行的:#!/bin/sh换成:#!/bin/awk


3.将所有的awk命令插入一个单独文件,然后调用:


awk -f awk-script-file input-file(s)  --f选项加载awk-script-file中的awk脚本,input-file(s)跟上面的是一样的。


##################################################################################################


awk内置变量

内置变量用来设置环境信息,这些变量可以被改变,下面给出了最常用的一些变量。


$0变量是指整条记录。$1表示当前行的第一个域,$2表示当前行的第二个域,......以此类推。


ARGC               命令行参数个数


ARGV               命令行参数排列


ENVIRON            支持队列中系统环境变量的使用


FILENAME           awk浏览的文件名


FNR                浏览文件的记录数


FS                 设置输入域分隔符,等价于命令行 -F选项


NF                 浏览记录的域的个数


NR                 已读的记录数


OFS                输出域分隔符


ORS                输出记录分隔符


RS                 控制记录分隔符


本篇实验数据如下:  ---从ORACLE启动的ALERT日志中取的一部分

[oracle@bys3 ~]$ cat awktest.log    --最后两行手动增加了:号,方便实验


MMAN started with pid=9, OS id=22862


DBW0 started with pid=10, OS id=22866


LGWR started with pid=11, OS id=22870


CKPT started with pid=12, OS id=22874


SMON:started with pid=13, OS id=22878     


RECO:started with pid=14, OS id=22882



说明---把个人觉得常用的写了出来,关于AWK每个参数的没写,可以看DAVE的博客


##################################################################################################


输出格式化及文件合并、行列转换等


awk中同时提供了print和printf两种打印输出的函数:

其中print函数的参数可以是变量、数值或者字符串。字符串必须用双引号引用,参数用逗号分隔。如果没有逗号,参数就串联在一起而无法区分。这里,逗号的作用与输出文件的分隔符的作用是一样的,只是后者是空格而已。


printf函数,其用法和c语言中printf基本相似,可以格式化字符串,输出复杂时,printf更加好用,代码更易懂。


使用内置变量显示输入文件名,行号,列号,行的具体内容--

filename如果是通过|管道传来的数据, filename显示为

-

[oracle@bys3 ~]$

awk '{print "filename:" FILENAME ",linenumber:" NR ",columns:" NF ",linecontent:"$0}' awktest.log


filename:awktest.log,linenumber

:1,columns :6,linecontent: MMAN started with pid=9, OS id=22862   --只显示一行,后面行省略了


每2列转换成一行

[oracle@bys3 ~]$

awk '{if (NR%2==0){print $0} else {printf"%s ",$0}}' awktest.log   


MMAN started with pid=9, OS id=22862  DBW0 started with pid=10, OS id=22866


每3行提取一行:

[oracle@bys3 ~]$ awk '(NR%3==0){print $0}' awktest.log


LGWR started with pid=11, OS id=22870


RECO:started with pid=14, OS id=22882


文件的合并及拆分

[oracle@bys3 ~]$ cat awktest.log >awkt


[oracle@bys3 ~]$

awk '{print FILENAME,$0}' awktest.log awkt >a.log       --合并awktest.log awkt到a.log


[oracle@bys3 ~]$

cat a.log    --截取了部分


awktest.log MMAN started with pid=9, OS id=22862


awktest.log DBW0 started with pid=10, OS id=22866


awkt MMAN started with pid=9, OS id=22862


awkt DBW0 started with pid=10, OS id=22866


[oracle@bys3 ~]$ rm -rf awkt*


将上一步合并后的文件,拆分为合并前的两个文件。依照a.log第一列来产生新文件名


[oracle@bys3 ~]$

awk '$1!=fd{close(fd);fd=$1} {print substr($0,index($0," ")+1)>$1}' a.log


[oracle@bys3 ~]$ cat awkt


MMAN started with pid=9, OS id=22862


DBW0 started with pid=10, OS id=22866


LGWR started with pid=11, OS id=22870


CKPT started with pid=12, OS id=22874


SMON:started with pid=13, OS id=22878


RECO:started with pid=14, OS id=22882


[oracle@bys3 ~]$ cat awktest.log   --和cat awkt内容一样


##################################################################################################


分隔符的使用示例:默认是空格或tab分隔

[oracle@bys3 ~]$

cat awktest.log |awk  '{print $5}'    --使用默认分割符


OS


OS


OS


OS


id=22878


id=22882


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '{print $4" #@# "$5"\t"$9}'          --同时使用四个分隔符:,  =  : 空格    ;显示第4、5、9个域,域之间用指定的符号分隔


pid #@# 9       22862


pid #@# 10      22866


pid #@# 11      22870


pid #@# 12      22874


pid #@# 13      22878


pid #@# 14      22882


##################################################################################################


同时使用'BEGIN END


BEGIN:让用户指定在第一条输入记录被处理之前所发生的动作,通常可在这里设置全局变量。

END:让用户在最后一条输入记录被读取之后发生的动作。


awk工作流程是这样的:先执行BEGING,然后读取文件,读入有/n换行符分割的一条记录,然后将记录按指定的域分隔符划分域,填充域,$0则表示所有域,$1表示第一个域,$n表示第n个域,随后开始执行模式所对应的动作action。接着开始读入第二条记录······直到所有的记录都读完,最后执行END操作。


我这里就是在

BEGIN: END:时,显示点字符, BEGIN/ END可以只使用一个


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' 'BEGIN {print "header-a#@#bb     ospid"} {print $4"#@#"$5"\t"$9} END {print "Hello everone,my name is leifeng!"}'


header-a#@#bb     ospid


pid#@#9 22862


pid#@#10        22866


pid#@#11        22870


pid#@#12        22874


pid#@#13        22878


pid#@#14        22882


Hello everone,my name is leifeng!


##################################################################################################


过滤显示需要的行:

首先使用'/MMAN/'过滤出包含MMAN的行,再传入另一个AWK进行运行,\n换行,\t相当于TAB


[oracle@bys3 ~]$ cat awktest.log |awk -F '[,=  :]' '/MMAN/' |awk -F'[,=  :]' '{print $9"\n"$1"\t"$0}'


22862


MMAN    MMAN started with pid=9, OS id=22862


可以简化为: 


[oracle@bys3 ~]$

cat awktest.log |awk -F '[,=  :]' '/MMAN/{print $9"\n"$1"\t"$0}'      --显示行中有MMAN


22862


MMAN    MMAN started with pid=9, OS id=22862


显示LGWR开头的行到CKPT开头的行--如果CKPT开头的行后还有LGWR开头的行,则继续显示到下一个CKPT开头的行,如果不存在下一个CKPT开头的行,则显示到文件结尾


[oracle@bys3 ~]$

cat awktest.log |awk '/^LGWR/,/^CKPT/'


LGWR started with pid=11, OS id=22870


CKPT started with pid=12, OS id=22874


[oracle@bys3 ~]$

cat awktest.log |awk '/^LGWR/,/^CKPq/'    --没有CKPq开头的行,一直显示到文件结尾


LGWR started with pid=11, OS id=22870


CKPT started with pid=12, OS id=22874


SMON:started with pid=13, OS id=22878


RECO:started with pid=14, OS id=22882


##################################################################################################


比较运算:可以做大于等于小与及加减除除运算

[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '{print $5}'  


9


10


11


12


13


14


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5>12 {print $5}' 


13


14


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5==10 {print $5 "#\t#" $0}'  


10#     #DBW0 started with pid=10, OS id=22866


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5<10 {print $5 "\t" $0}'  


9       MMAN started with pid=9, OS id=22862


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5<10 {print$5*9 "\t" $0}'       ---

$5*9  显示为9*9  --81


81      MMAN started with pid=9, OS id=22862


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5<10 {print $5/9 "\t" $0}'    

---$5/9

1       MMAN started with pid=9, OS id=22862


[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '$5<10 {print $5 "\t" $9}'  


9       22862


[oracle@bys3 ~]$ cat awktest.log |

awk -F'[,=  :]' '$5*$9<220000 {print $5*$9 "###" $5 "\t" $9}'   

--$5*$9<220000  显示$5*$9小于22W的行,截取此行的$5  $9

205758###9      22862


##################################################################################################


使用正则表达式部分匹配字符示例:


查找开头是MM的行


[oracle@bys3 ~]$

cat awktest.log |awk '/^MM/'


MMAN started with pid=9, OS id=22862


查找开头是MM或D或L的行

[oracle@bys3 ~]$ cat awktest.log |awk '/^(MM|D|L)/'


MMAN started with pid=9, OS id=22862


DBW0 started with pid=10, OS id=22866


LGWR started with pid=11, OS id=22870


查找开关是字母M D L的行

[oracle@bys3 ~]$ cat awktest.log |awk '/^[MDL]/'


MMAN started with pid=9, OS id=22862


DBW0 started with pid=10, OS id=22866


LGWR started with pid=11, OS id=22870


查找指定域中后两位是数字,且数字分别是0-9 和0-2的   ~在这表示从结尾算


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5 ~/[0-9][0-2]$/{print $5}'


10


11


12


[oracle@bys3 ~]$

cat awktest.log |awk -F'[,=  :]' '$5 ~/[3-4]$/{print $5}'    

--查找结尾字母是3-4的

13


14


##################################################################################################


正则逻辑式逻辑运算符:大于小于不等于 及 和&&  或|| 运算

[oracle@bys3 ~]$ cat awktest.log


MMAN started with pid=9, OS id=22862


DBW0 started with pid=10, OS id=22866


LGWR started with pid=11, OS id=22870


CKPT started with pid=12, OS id=22874


SMON:started with pid=13, OS id=22878


RECO:started with pid=14, OS id=22882


显示$5==10||$9>22880  $5等于10或者$9>22880的行


[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '$5==10

||$9>22880 {print $5"\t" $9}'  


10      22866


14      22882


显示$5>10&&$9>22880  $5大于10并且$9>22880的行


[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '$5>10&&$9>22880 {print $5"\t" $9}'  


14      22882


显示$5!=10 $5!=11  不等于10并且不等于11的行


[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '$5!=10&&$5!=11 {print $5"\t" $9}'


9       22862


12      22874


13      22878


14      22882


如果print ($5 > 12 ?  这里如果判断$5 > 12是否为真,真则显示冒号前的值,如果不为真,则显示冒号后值


[oracle@bys3 ~]$ cat awktest.log |awk -F'[,=  :]' '{print ($5 > 12 ? "ok \t"$5: "error\t"$5)}'


error   9


error   10


error   11


error   12


ok      13


ok      14