Awk使用详解

1. awk的使用模式

1.1 基本的命令说明
awk 'BEGIN {初始化}  Pattern1 {处理} ... PatternN {处理}  END {清理}' 文件
  1. 初始化: 只在开始的时候被调用一次
  2. 处理: 匹配Pattern的每一行调用一次,不提供Pattern表示匹配所有行,Pattern可以提供任意个
  3. 清理: 所有行数据处理完后执行一次

注意事项:

  1. awk后面的命令语句只能使用单引号
  2. BEGIN和END可以理解为两种特殊的Pattern,只在开始和结尾的时候匹配一次
1.2 awk有3种使用方式
  1. 命令行模式, 将awk命令放到单引号内('') ,比如 awk '{print($1);}' input
  2. 单独文件,将命令放到文件中,比如: script.awk,文件内容: {print($1);},然后在命令中引用文件awk -f script.awk input
  3. ==shell方式,暂时没弄明白==

2. Pattern的类型

BEGIN和END是特殊的Pattern,除此以外可以使用的Pattern还有3种: 正则表达式、布尔操作、 特殊模式

2.1 正则表达式
/admin/ 
/^admin/ 
/admin$/ 
/^[0-9.]+ / 
/(POST|PUT|DELETE)/ 
$2 ~ /[0-9]+/ && $3 !~ /[a-z]+/ && $2 > 189000 
  • 正则以两个反斜杠包围,使用/.../
  • 默认用整行数据去匹配,可以匹配其中一部分即可
  • 中括号表示候选值,比如[0-9.]
  • 可以指定变量去匹配、不匹配,使用 ~ /../!~ /.../
2.2 布尔操作符
  • 支持与或非操作, 使用&& || !
  • 支持数据比较, 使用> >= < <= ==
  • 支持文本比较, 使用==
  • 支持正则匹配, 使用~ !~
2.3 特殊模式
  • BEGIN、END分别匹配开始和结尾
  • 使用变量值,比如使用分割后的第二个字段: /admin.html$/ && $2 == "DELETE"

这里的变量值可以是awk的任意内置变量,如我们需要大于第一个行或匹配特定正则的行,我们可以这样写:

ps -ef | awk 'NR ==1 || /line-match/ {print $0;}'

3. 程序的结构

awk中的循环语句同样借鉴于C语言,支持while、do/while、for、break、continue,这些关键字的语义和C语言中的语义完全相同。

3.1 方法调用
{ print $0; } 
3.2 退出,类似与Java里的break
{ exit; } 
3.3 下一个循环,类似于Java里的continue
{ next; } 
3.4 赋值
{ a=$1; b=$0 } 
{ c[$1] = $2 } 
3.5 分支
{ 
    if (BOOLEAN) { 
        ACTION 
    } else if (BOOLEAN) { 
        ACTION 
    } else { 
        ACTION 
    } 
}
3.6 循环
{ 
    for (i=1; i<x; i++) { 
        ACTION 
    } 
}
3.7 循环in
{ 
    for (item in c) { 
        ACTION 
    } 
}

4. 函数定义

function name(parameter-list) {
    ACTIONS; # same actions as usual
}


function add1(val) {
    return val+1;
}

5. 内置变量

ARGC               命令行参数个数
ARGV               命令行参数排列
ENVIRON            支持队列中系统环境变量的使用
FILENAME           awk浏览的文件名

NF                 浏览记录的域的个数
NR                 已读的记录数
FNR                浏览文件的记录数

FS                 设置输入域分隔符,等价于命令行 -F选项
RS                 控制记录分隔符

OFS                输出域分隔符
ORS                输出记录分隔符

$0                 当前行
$1..$n             用FS分割后的第1到n个字段

6. 内置函数

6.0 awk内置函数说明

http://www.gnu.org/software/gawk/manual/gawk.html#Functions

6.1 printf,类似与c/Java里的printf
awk  -F ':'  '{printf("filename:%10s,linenumber:%s,columns:%s,linecontent:%sn",FILENAME,NR,NF,$0)}' /etc/passwd
awk '{printf "%-8s %-8s %-8s %-18s %-22s %-15s\n",$1,$2,$3,$4,$5,$6}' netstat.txt
6.2 print 打印
awk '{count++;print $0;} END{print "user count is ", count}' /etc/passwd
6.3 split 切分字符串
tail -10 WebAdWatchLog_2019091613.log  | cat -A | awk '{b=split($0,a,"\\^A");print($0);print(a[b]);}'
6.4 match 正则抽取
$cat as.sh | awk -p '/[Aa]ttach/ {idx=match($0,/([Aa]ttach_([a-z]+))/,arr) ;if(idx != 0) print $0, arr[1], arr[2];}'
attach_jvm()  attach_jvm   jvm
6.5 index length substr 查找子串、计算字符串长度、字符串截取
$cat as.sh | awk -p '/[Aa]ttach/ {idx=index($0,"attach_jvm");
if(idx >0) { print $0, idx, idx + length("attach_jvm"),  substr ($0, idx + length("attach_jvm")); }}'

attach_jvm() 1 11 ()
  • index(0,"attach_jvm") 计算0中attach_jvm的位置,返回值从1开始,0表示没找到
  • length(str) 计算字符串长度
  • substr(0, idx,[length]) 从0的idx位置开始,截取length个字符,不传length则截取到最后

7. 使用场景

7.1 使用\u0001做分隔符
cat 000000_0 | awk 'BEGIN{FS="\x01"} {print $1}' | head -10
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343