用以下信息做示例
1 | cat netstat.txt |
输出第一列和第四列
1 | [root@aliyun ~]# awk '{print $1,$4}' netstat.txt |
其中单引号中的被大括号括着的就是awk的语句,注意,其只能被单引号包含。
其中的$1..$n表示第几例。注:$0表示整个行。
格式化输出,类似于 c语言的printf
1 | awk '{printf "%-8s %-8s %-8s %-18s %-22s %-15s\n",$1,$2,$3,$4,$5,$6}' netstat.txt |
过滤
过滤第三列的值为0 && 第六列的值为 LISTEN
1 | awk '$3==0 && $6=="LISTEN" ' netstat.txt |
== 为比较运算符,其他比较运算符: !=,>,<,>=,<=
1 | awk ' $3>0 {print $0}' netstat.txt |
需要表头的话,可以引入内建变量NR:
$ awk ‘$3==0 && $6==”LISTEN” || NR==1 ‘ netstat.txt
Proto Recv-Q Send-Q Local-Address Foreign-Address State
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:9000 0.0.0.0:* LISTEN
tcp 0 0 :::22 :::* LISTEN
加上格式化输出
1 | awk '$3==0 && $6=="LISTEN" || NR==1 {printf "%-20s %-20s %s\n",$4,$5,$6}' netstat.txt |
awk 内建变量
| 变量 | 含义 |
| —- | —- |
| $0 | 当前记录(这个变量存放着整个行的内容) |
| $1-$n | 当前记录的第n个字段,字段间由 FS分隔 |
| FS | 输入字段分隔符,默认是空格或者tab |
| NF | 当前记录中的字段个数,就是有多少列 |
| NR | 已经读出的记录数,就是行号,从1开始,如果有多个文件的话,这个值也是不断累加中 |
| FNR | 当前记录数,与NR不同的是,这个值是各个文件自己的行号 |
| RS | 输入的记录分隔符,默认为换行符 |
| OFS | 输出字段分隔符,默认也是空格 |
| ORS | 输出的记录分隔符,默认为换行符 |
| FILENAME | 当前输入文件的名字 |
使用行号
1 | awk '$3==0 && $6=="ESTABLISHED" || NR==1 {printf "%02s %s %-20s %-20s %s\n",NR, FNR, $4,$5,$6}' netstat.txt |
指定分隔符
1 | awk 'BEGIN{FS=":"} {print $1,$3,$6}' /etc/passwd |
上面的命令也等价于:(-F的意思就是指定分隔符)
$ awk -F: '{print $1,$3,$6}' /etc/passwd
注:如果你要指定多个分隔符,你可以这样来:awk -F '[;:]'
使用\t 作为分隔符 (下面使用了/etc/passwd 文件,这个文件是以: 分隔的)
1 | [root@aliyun ~]# awk -F: '{print $1,$3,$6} OFS="\t" ' /etc/passwd |
字符串匹配
1 | awk '$6 ~ /FIN/ || NR==1 {print NR,$4,$5,$6}' OFS="\t" netstat.txt |
上面的第一个示例匹配FIN状态, 第二个示例匹配WAIT字样的状态。其实 ~ 表示模式开始。/ /中是模式。这就是一个正则表达式的匹配。
awk 可以像 grep 一样去匹配第一行
1 | [root@aliyun ~]# awk '/ESTABLISHED/' netstat.txt |
可以用 “/FIN|TIME/“ 来匹配 FIN 或者 TIME
1 | [root@aliyun ~]# awk '$6 ~ /FIN|TIME/ || NR==1 {print NR,$4,$5,$6}' OFS="\t" netstat.txt |
模式取反
1 | [root@aliyun ~]# awk '$6 !~ /WAIT/ || NR==1 {print NR,$4,$5,$6}' OFS="\t" netstat.txt |
或是:awk '!/WAIT/' netstat.txt
拆分文件
awk 通过重定向拆分文件,下面按第6例分隔文件(其中的NR!=1表示不处理表头)
1 | [root@aliyun awk]# awk 'NR!=1{print > $6}' netstat.txt |
把指定的列输出到文件
awk ‘NR!=1{print $4,$5 > $6}’ netstat.txt
再复杂一点:(注意其中的if-else-if语句,可见awk其实是个脚本解释器)
awk ‘NR!=1{if($6 ~ /TIME|ESTABLISHED/) print > “1.txt”;
else if($6 ~ /LISTEN/) print > “2.txt”;
else print > “3.txt” }’ netstat.txt
统计
计算所有的 c 文件,cpp文件和 h 文件的文件大小总和
ls -l *.cpp *.c *.h | awk ‘{sum+=$5} END {print sum}’
统计各个 connection 状态
awk ‘NR!=1{a[$6]++;} END {for (i in a) print i “, “ a[i];}’ netstat.txt
统计各个用户占用的内存
1 | [root@aliyun awk]# ps aux | awk 'NR!=1{a[$1]+=$6;} END { for(i in a) print i ", " a[i]"KB";}'rpc, 1140KB |
awk 脚本
在上面我们可以看到一个END关键字。END的意思是“处理完所有的行的标识”,即然说到了END就有必要介绍一下BEGIN,这两个关键字意味着执行前和执行后的意思,语法如下:
BEGIN{ 这里面放的是执行前的语句 }
END {这里面放的是处理完所有的行后要执行的语句 }
{这里面放的是处理每一行时要执行的语句}
假设有这么一个文件(学生成绩表):
1 | [root@aliyun awk]# cat score.txt |
awk脚本如下:
1 | cat cal.awk |
看下执行结果
1 | [root@aliyun awk]# awk -f cal.awk score.txt |
环境变量
和环境变量交互(使用-v参数和ENVIRON,使用ENVIRON的环境变量需要 export)
1 | [root@aliyun awk]# x=5 |
practice
1 | 从file文件中找出长度大于80的行 |
内建变量,参看:http://www.gnu.org/software/gawk/manual/gawk.html#Built_002din-Variables
流控方面,参看:http://www.gnu.org/software/gawk/manual/gawk.html#Statements
内建函数,参看:http://www.gnu.org/software/gawk/manual/gawk.html#Built_002din
正则表达式,参看:http://www.gnu.org/software/gawk/manual/gawk.html#Regexp