常常會遇到這樣的狀況:html
一、在單個文件中查找某個關鍵字linux
二、經過日誌去分析用戶行爲正則表達式
三、一天的日誌被分割成多個文件,要在這多個文件中查找(正則表達式查找)api
。。。spa
好比,我這裏須要根據用戶ID查找日誌
這裏用到的命令主要是: grep 和 findhtm
find用於查找文件,grep用於查找文件中的內容,兩者配合,經過管道就能夠實現多文件查找blog
有條件的話,用ELK固然好了,或者AWK get
然鵝……我不會……io
先看下效果
備忘單
find -name "api.kaishustory.com.access_20190708*.log" | xargs grep -E ".*period\/info.*111875007.*"
https://www.runoob.com/linux/linux-comm-grep.html