企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
[TOC] # awk > 1. awk是行处理器: 相比较屏幕处理的优点,在处理庞大文件时不会出现内存溢出或是处理缓慢的问题,通常用来格式化文本信息 > 2. awk处理过程: 依次对每一行进行处理,然后输出 ## 1. 基本格式 ~~~ awk 【option】【file】 awk [-F|-f|-v] ‘BEGIN{} //{command1; command2} END{}’ file echo file | awk [-F|-f|-v] ‘BEGIN{} //{command1; command2} END{}’ ~~~ ### 1.1 参数说明: ~~~ [-F|-f|-v] 大参数,-F指定分隔符,-f调用脚本,-v定义变量 var=value ' ' 引用代码块 BEGIN 初始化代码块,在对每一行进行处理之前,初始化代码,主要是引用全局变量,设置FS分隔符 // 匹配代码块,可以是字符串或正则表达式 {} 命令代码块,包含一条或多条命令 ; 多条命令使用分号分隔 END 结尾代码块,在对每一行进行处理之后再执行的代码块,主要是进行最终计算或输出结尾摘要信息 $0 表示整个当前行 $1 每行第一个字段 NF 字段数量变量(每行被切分后的列数量,可用于获取最后一个列值: awk '{print $NF}') NR 每行的记录号,多文件记录递增 FNR 与NR类似,不过多文件记录不递增,每个文件都从1开始 \t 制表符 \n 换行符 FS BEGIN时定义分隔符 RS 输入的记录分隔符, 默认为换行符(即文本是按一行一行输入) ~ 匹配,与==相比不是精确比较 !~ 不匹配,不精确比较 == 等于,必须全部相等,精确比较 != 不等于,精确比较 &&  逻辑与 || 逻辑或 + 匹配时表示1个或1个以上 /[0-9][0-9]+/ 两个或两个以上数字 /[0-9][0-9]*/ 一个或一个以上数字 FILENAME 文件名 OFS 输出字段分隔符, 默认也是空格,可以改为制表符等 ORS 输出的记录分隔符,默认为换行符,即处理结果也是一行一行输出到屏幕 -F'[:#/]' 定义三个分隔符 ~~~ * 将每一行的前二个字段,分行输出,进一步理解一行一行处理文本 ~~~ awk -F: '{print $1; print $2}' /etc/passwd ~~~ * 输出字段1,3,6,以制表符作为分隔符 ~~~ awk -F: '{print $1,$3,$6}' OFS="\t" /etc/passwd ~~~ ## 2. 匹配模式 格式: ``` awk ‘/REG/{action}’ /REG/为正则表达式,可以将$0中,满足条件记录 送入到:action进行处理. ``` ### 2.1 awk正则 awk的正则表达式是属于:扩展的正则表达式(Extended Regular Expression 又叫 Extended RegEx 简称 EREs)。 ``` 特殊字符 用途 . 匹配除换行符以外的任意单个字符。在awk中,句点也能匹配换行符。 * 匹配任意一个(包括零个)在它面前的字符(包括由正则表达式指定的字符) […] 匹配方括号中的字符类中的任意一个。如果方括号中第一个字符为脱字符号(^),则表示否定匹配,即匹配出了换行符和类中列出的哪些字符以外的所有字符。在awk中,也匹配换行符。连字符(-)用于表示字符的范围。如果类中的第一个字符为右方括号(])则表示它是类的成员。所有其他的元字符在被指定为类中成员时都会失去它们原来的含义。 ^ 如果作为正则表达式的第一个字符,则表示匹配行的开始。在awk中匹配字符串的开始,即使字符串包含嵌入的换行符。 $ 如果作为正则表达式的最后一个字符,则表示匹配行的结尾。在awk中匹配字符串的结尾,即使字符串包含嵌入的换行符。 \{n,m\} 匹配它前面某个范围内单个字符出现的次数(包括由正则表达式指定的字符)。\{n,m\}将匹配n次出现,\{n,\}至少匹配n次出现,而且\{n,m\}匹配n和m之间的任意次出现。 \ 转意随后的特殊字符。 + 匹配前面的正则表达式的一次或多次出现。 ? 匹配前面的正则表达式的零次或一次出现。 | 指定可以匹配其前面的或后面的正则表达式。 () 对正则表达式分组 {n,m} 匹配它前面某个范围内单个字符出现的次数(包括由正则表达式指定的字符)。{n}表示匹配n次出现,{n,}表示至少匹配n次出现,{n,m}匹配n和m之间的任意次出现。 ``` ### 2.2 实例 ### 查找manage用户信息 ``` manage@ubuntu:~/highrise$ awk -F: '/manage/{ print $1,$6 }' /etc/passwd manage /home/manage ``` 2. #### 6.3 if语句 必须用在{}中,且比较内容用()扩起来 ~~~ awk -F: '{if($1~/mail/) print $1}' /etc/passwd //简写,建议这样写 awk -F: '{if($1~/mail/) {print $1}}' /etc/passwd //全写 awk -F: '{if($1~/mail/) {print $1} else {print $2}}' /etc/passwd //if...else... ~~~ #### 6.4 条件表达式 == != > >= ~~~ awk -F":" '$1=="mysql"{print $3}' /etc/passwd awk -F":" '{if($1=="mysql") print $3}' /etc/passwd //与上面相同 awk -F":" '$1!="mysql"{print $3}' /etc/passwd //不等于 awk -F":" '$3>1000{print $3}' /etc/passwd //大于 awk -F":" '$3>=100{print $3}' /etc/passwd //大于等于 awk -F":" '$3<1{print $3}' /etc/passwd //小于 awk -F":" '$3<=1{print $3}' /etc/passwd //小于等于 ~~~ #### 6.5 逻辑运算符 && || ~~~ awk -F: '$1~/mail/ && $3>8 {print }' /etc/passwd //逻辑与,$1匹配mail,并且$3>8 awk -F: '{if($1~/mail/ && $3>8) print }' /etc/passwd awk -F: '$1~/mail/ || $3>1000 {print }' /etc/passwd //逻辑或 awk -F: '{if($1~/mail/ || $3>1000) print }' /etc/passwd ~~~ * 例子:获取IP地址 `ifconfig eth0| grep 'inet '| awk -F: '{print $2;}'|sed s/Bcast//g` #### 6.6 数值运算 ~~~ awk -F: '$3 > 100' /etc/passwd awk -F: '$3 > 100 || $3 < 5' /etc/passwd awk -F: '$3+$4 > 200' /etc/passwd awk -F: '/mysql|mail/{print $3+10}' /etc/passwd //第三个字段加10打印 awk -F: '/mysql/{print $3-$4}' /etc/passwd //减法 awk -F: '/mysql/{print $3*$4}' /etc/passwd //求乘积 awk '/MemFree/{print $2/1024}' /proc/meminfo //除法 awk '/MemFree/{print int($2/1024)}' /proc/meminfo //取整 ~~~ #### 6.7 输出分隔符OFS ~~~ awk '$6 ~ /FIN/ || NR==1 {print NR,$4,$5,$6}' OFS="\t" netstat.txt awk '$6 ~ /WAIT/ || NR==1 {print NR,$4,$5,$6}' OFS="\t" netstat.txt //输出字段6匹配WAIT的行,其中输出每行行号,字段4,5,6,并使用制表符分割字段 ~~~ #### 6.8 输出处理结果到文件 ~~~ ①在命令代码块中直接输出 route -n|awk 'NR!=1{print > "./fs"}' ②使用重定向进行输出 route -n|awk 'NR!=1{print}' > ./fs ~~~ #### 6.9 格式化输出 ~~~ netstat -anp|awk '{printf("%-8s %-8s %-10s\n",$1,$2,$3)}' ~~~ ` %[flags][width][.precision]conversion ` ~~~ %是必须的, 任何格式符都由百分号开始 flags 是可选的,详见下表 width 是可选的, 表示输出的宽度 precision 可选的, precision 依赖于 conversion, 详见下表. conversion 是必须的, 表示如何格式化参数, 详见下表 ~~~ * flag: ~~~ awk 支持如下标志(flag) 标志 描述 举例 - 左对齐 |3333.33 | 空格 在正数之前添加空格 | 3333.33|,|-3333.33| + 打印正负数符号 |+3333.33|,|-3333.33| 0 数字前面补0 |003333.33| #(对于%o) 添加前缀0 |0515| #(对于%x) 添加前缀0x |0x1bc| #(对于%X) 添加前缀0X |0X1bc| #(对于%e) 添加小数点 |1.000000e+01| #(对于%E) 添加小数点 |1.000000E+01| #(对于%f) 添加小数点 | 10.000000| #(对于%g) 不删除尾部0 |10.4000| #(对于%G) 不删除尾部0 |10.4000| ~~~ * awk 精度(precision)的意义。 ~~~ 转换符 精度意义 %d,%i,%o,%u,%x,%X 最少数字位数,如果数字位数少于精度,添加前缀0 %e, %E 最少数字位数,如果数字位数少于精度,添加后缀0 %f 小数的位数 %g, %G 最多数字位数 %s 字符位数 ~~~ > printf表示格式输出 > %格式化输出分隔符 > -8长度为8个字符 > s表示字符串类型 > 打印每行前三个字段,指定第一个字段输出字符串类型(长度为8),第二个字段输出字符串类型(长度为8), > 第三个字段输出字符串类型(长度为10) ~~~ netstat -anp|awk '$6=="LISTEN" || NR==1 {printf "%-10s %-10s %-10s \n",$1,$2,$3}' netstat -anp|awk '$6=="LISTEN" || NR==1 {printf "%-3s %-10s %-10s %-10s \n",NR,$1,$2,$3}' ~~~ #### 6.10 while语句 ~~~ awk -F: 'BEGIN{i=1} {while(i<NF) print NF,$i,i++}' /etc/passwd ~~~ > 变量i被初始化为1 ;当i小于或等于记录的字段数(NF)时,先执行print语句,然后将i加1。接下来又重新测试表达式,直至i大于NF的值。变量i要在awk开始处理下一条记录时begin被重置。 > 7 root 1 > 7 x 2 > 7 0 3 > 7 0 4 > 7 root 5 > 7 /root 6 #### 6.11 for 循环 ~~~ awk '{for(i=1;i<=NF;i++) print NF,$i}' /etc/passwd ~~~ 对文件的每一个行都执行 for #### 6.12 数组 ~~~ netstat -anp|awk 'NR!=1{a[$6]++} END{for (i in a) print i,"\t",a[i]}' netstat -anp|awk 'NR!=1{a[$6]++} END{for (i in a) printf "%-20s %-10s %-5s \n", i,"\t",a[i]}' ~~~ > 9523 1 > 9929 1 > LISTEN 6 > 7903 1 > 3038/cupsd 1 > 7913 1 > 10837 1 > 9833 1 ~~~ 应用1 awk -F: '{print NF}' helloworld.sh //输出文件每行有多少字段 awk -F: '{print $1,$2,$3,$4,$5}' helloworld.sh //输出前5个字段 awk -F: '{print $1,$2,$3,$4,$5}' OFS='\t' helloworld.sh //输出前5个字段并使用制表符分隔输出 awk -F: '{print NR,$1,$2,$3,$4,$5}' OFS='\t' helloworld.sh //制表符分隔输出前5个字段,并打印行号 应用2 awk -F'[:#]' '{print NF}' helloworld.sh //指定多个分隔符: #,输出每行多少字段 awk -F'[:#]' '{print $1,$2,$3,$4,$5,$6,$7}' OFS='\t' helloworld.sh //制表符分隔输出多字段 应用3 awk -F'[:#/]' '{print NF}' helloworld.sh //指定三个分隔符,并输出每行字段数 awk -F'[:#/]' '{print $1,$2,$3,$4,$5,$6,$7,$8,$9,$10,$11,$12}' helloworld.sh //制表符分隔输出多字段 应用4 计算/home目录下,普通文件的大小,使用KB作为单位 ls -l|awk 'BEGIN{sum=0} !/^d/{sum+=$5} END{print "total size is:",sum/1024,"KB"}' ls -l|awk 'BEGIN{sum=0} !/^d/{sum+=$5} END{print "total size is:",int(sum/1024),"KB"}' //int是取整的意思 应用5 统计netstat -anp 状态为LISTEN和CONNECT的连接数量分别是多少 netstat -anp|awk '$6~/LISTEN|CONNECTED/{sum[$6]++} END{for (i in sum) printf "%-10s %-6s %-3s \n", i," ",sum[i]}' 应用6 统计/home目录下不同用户的普通文件的总数是多少? ls -l|awk 'NR!=1 && !/^d/{sum[$3]++} END{for (i in sum) printf "%-6s %-5s %-3s \n",i," ",sum[i]}' mysql 199 root 374 统计/home目录下不同用户的普通文件的大小总size是多少? ls -l|awk 'NR!=1 && !/^d/{sum[$3]+=$5} END{for (i in sum) printf "%-6s %-5s %-3s %-2s \n",i," ",sum[i]/1024/1024,"MB"}' ~~~ > * -F: 指定列分割符,默认是tab ![](images/screenshot_1500806465100.png) * 范例 ~~~ ps -ef|grep "$PROC"|grep -v grep|awk '{if($1=="'$USER'"){print $2}}'|wc -l ~~~ * 获取非系统用户(/etc/passwd 第三列大于500的用户) ~~~ awk -F":" '{if ($3>500)print $1}' /etc/passwd ~~~ * 查看无密码的非系统用户 ~~~ cat /etc/passwd | awk -F: '{if($2!=""&&$3>500) print $1}' ~~~