LINUXSHELL抓取错误日志脚本


背景

任何程序运行起来免不了产生很多日志,其中错误日志需要最为关心的。在某些时候会将错误日志和正常日志分开,但我们的系统却没有这么做。更麻烦的是,每个小时存储一个日志文件,所以每次为了查找当天是否有错误信息需要打开N个文件,而且不能用grep因为需要把整个堆栈抓取下来。

SHELL

本人对shell完全是初学,磕磕碰碰写了个脚本。主要逻辑是判断ERROR的日志级别的那一行开始记录,直到碰到下一个INFO或者DEBUG的日志级别行。
[html] view plaincopy在CODE上查看代码片派生到我的代码片
  1. #!/bin/bash
  2. isInErrorBlock=false
  3. strArray=()
  4. count=1
  5. while read line
  6. do
  7. #echo "Line $count:"
  8. arrayIdx=$count%10
  9. strArray[$count]="$line"
  10. idx=$(expr match "${strArray[$count]}" ".*ERROR")
  11. if [ $idx -le 0 ];
  12. then
  13. idx=$(expr match "${strArray[$count]}" ".*Exception*")
  14. fi
  15. idx2=$(expr match "${strArray[$count]}" ".*DEBUG")
  16. idx3=$(expr match "${strArray[$count]}" ".*INFO")
  17. if [ $idx -gt 0 ] ;
  18. then
  19. if ! $isInErrorBlock;
  20. then
  21. echo 'print out previous lines'
  22. isInErrorBlock=true
  23. echo ${strArray[$count]}
  24. fi
  25. else
  26. if [ $idx2 -gt 0 ] || [ $idx3 -gt 0 ] ;
  27. then
  28. isInErrorBlock=false
  29. else
  30. if $isInErrorBlock;
  31. then
  32. echo ${strArray[$count]}
  33. fi
  34. fi
  35. fi
  36. count=$[ $count+1 ]
  37. done
  38. #echo "finish\n"
  39. exit 0

    效果

    基本达到了要求,对于每个目录 cat *log | sh find_error.sh 能够将整个堆栈单独输出到一个文件。但是效率很慢,不知道如何才能提高SHELL的运行效率。 更多 0

相关内容