好用的数据处理工具awk(足够详细!)

好用的数据处理工具awk

一、awk编辑器

1.工作原理:

逐行读取文本,默认以空格或tab键为分隔符进行分隔,将分隔所得的各个字段保存到内建变量中,并按模式或者条件执行编辑命令。

sed命令常用于一整行的处理,而awk比较倾向于将一行分成多个“字段”,然后再进行处理。awk信息的读入也是逐行读取的,执行结果可以通过 print 的功能将字段数据打印显示。在使用awk命令的过程中,可以使用逻辑操作符"&&“表示"与”、"||“表示"或”、"!“表示“非”;还可以进行简单的数学运算,如+、-、*、/、%、^分别表示加、减、乘、除、取余和乘方。

2.命令格式:

awk  选项   '模式或条件 {操作}'  文件1   文件2...
awk  -f   脚本文件   文件1    文件2...

3.awk常见的内建变量(可直接用)如下所示:

FS:列分割符。指定每行文本的字段分隔符,默认为空格或制表位。与"-F"作用相同
NF:当前处理的行的字段个数。
NR:当前处理的行的行号(序数)
$0:当前处理的行的整行内容。
$n:当前处理行的第n个字段(第n列)
FILENAME:被处理的文件名。
RS:行分隔符。awk从文件上读取资料时,将根据RS的定义把资料切割成许多条记录,而awk一次仅读入一条记录,以进行处理。预设值是’\n’

二、awk的使用方法

1.按行输出文本

①输出所有内容

awk  '{print}'  file
awk '{print $0}’ file
[root@localhost ~] # awk  '{print}'  shuzi.txt 
one
two
three
four
five
[root@localhost ~] # awk  '{print $0}'  shuzi.txt 
one
two
three
four
five

②输出指定行内容

awk 'NR==1, NR==3{print}'  file  #输出第1-3行内容
awk '(NR>=1) && (NR<=3) {print}' file #输出第1-3行内容

awk 'NR==1 || NR==3 {print}' file #输出第1行、第3行内容

[root@localhost ~] # awk 'NR==1, NR==3{print}' shuzi.txt 
one
two
three
[root@localhost ~] # awk '(NR>=1) && (NR<=3)  {print}' shuzi.txt 
one
two
three
[root@localhost ~] # awk  'NR==1 || NR==3 {print}' shuzi.txt 
one
three

③输出奇数或偶数行内容

awk '(NR%2)==1{print}'  file #除以2余数为1为奇数,输出奇数行
awk '(NR%2)==0{print}'  file #除以2余数为0为偶数,输出偶数行
[root@localhost ~] # awk '(NR%2)==1{print}' shuzi.txt 
one
three
five
[root@localhost ~] # awk '(NR%2)==0{print}' shuzi.txt 
two
four

④输出以指定字符串开头或结尾的行的内容

awk '/^root/{print}' /etc/passwd #输出以root开头的内容
awk '/nologin$/{print}' /etc/passwd #输出以nologin结尾的内容
[root@localhost ~] # awk '/^root/{print}' /etc/passwd
root:x:0:0:root:/root:/bin/bash
[root@localhost ~] # awk '/nologin$/{print}' /etc/passwd
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
...

⑤统计出现指定字符串相关的行数

注:BEGIN模式表示:在处理指定的文本之前,需要先执行BEGIN模式中指定的动作; awk再处理指定的文本,之后再执行END模式中指定的动作,END{} 语句块中,往往会放入打印结果等语句。

扫描二维码关注公众号,回复: 12558509 查看本文章
awk 'BEGIN {x=0};/\/bin\/bash$/{x++};END {print x}' /etc/passwd
#统计以/bin/bash结尾的行数,等同于
grep  -c "/bin/bash$"  /etc/passwd
[root@localhost ~] # awk 'BEGIN {x=0};/\/bin\/bash$/{x++};END {print x}' /etc/passwd
2
[root@localhost ~] # grep  -c "/bin/bash$"  /etc/passwd
2
[root@localhost ~] # grep "/bin/bash$"  /etc/passwd
root:x:0:0:root:/root:/bin/bash
muhonghuan:x:1000:1000:muhonghuan:/home/muhonghuan:/bin/bash

2.指定字段输出文本

#输出每行中(以”:“分割的)的第三个字段
awk -F ":" '{print $3}' /etc/passwd          

#输出每行中(以”:“分割的)的第1,3个字段
awk -F ":" '{print $1,$3}' /etc/passwd      

#输出第三个字段的值小于5的行的第1,3个字段
awk -F ":" '$3<5{print $1,$3}' /etc/passwd   

#输出第三个字段的值不小于200的行的内容
awk -F ":" '!($3<200){print}' /etc/passwd    
awk 'BEGIN {FS=":"};{if ($3>=200){print}}'  /etc/passwd   

#($3>$4)?$3:$4是三元运算符,如果第三个字段的值大于第四个字段的值,则把第三个字段的值赋给max,否则把第四个字段的值赋给max
awk -F ":" '{max=($3>$4)?$3:$4;{print max}}' /etc/passwd

#输出内行的内容和行号,每处理完一条记录,NR值(当前处理的行的行号)加1
awk -F ":" '{print NR,$0}' /etc/passwd        

#输出以冒号分隔且第7个字段中包含/bash的行的第1个字段
awk -F ":" '$7~"/bash"{print $1}' /etc/passwd    

#输出第1个字段中包含root且有7个字段的行的第1、2个字段(NF:当前处理的行的字段个数)
awk -F ":"  '($1~"root")&&(NF==7){print $1,$2}' 
/etc/passwd    

#输出第7个字段不为/bin/bash,也不为/sbin/nologin的所有行
awk -F ":" '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd  

3.通过管道、双引号调用 Shell 命令

①统计以冒号分隔的文本段落数,END{}语句块中,往往会放入打印结果等语句

[root@localhost ~] # echo $PATH | awk 'BEGIN{RS=":"};END{print NR}'
5
[root@localhost ~] # echo $PATH
/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin

②统计使用 bash 的用户个数

[root@localhost ~] # awk -F ":" '/bash$/{print | "wc -l"}' /etc/passwd
2
[root@localhost ~] # grep -c "bash$" /etc/passwd
2

③查看内存使用占比

先通过free -m查看,再用Mem对应(第三字段的值除以(第三字段的值+第四字段的值))乘100得到内存使用占比

[root@localhost ~] # free -m
              total        used        free      shared  buff/cache   available
Mem:           1823         278        1145           9         398        1336
Swap:          4095           0        4095
[root@localhost ~] # free -m | awk '/Mem:/ {print int($3/($3+$4)*100)}'
19

④查看Cpu空闲率

因为top是动态查看,所以(-b -n 1)表示只需要1次的输出结果
整句命令意思是:动态输出一次进程的结果(top -b -n 1);过滤出Cpu那一行(grep Cpu);以逗号进行分隔,打印出第四列(awk -F ‘,’ ‘{print $4}’);接着打印出过滤出的第四列的第一个值(awk ‘{print $1}’)

[root@localhost ~] # top -b -n 1 | grep Cpu | awk -F ',' '{print $4}' | awk '{print $1}'
100.0
[root@localhost ~] # top -b -n 1
top - 20:54:28 up  8:28,  2 users,  load average: 0.00, 0.01, 0.05
Tasks: 139 total,   1 running, 138 sleeping,   0 stopped,   0 zombie
%Cpu(s):  0.0 us,  6.2 sy,  0.0 ni, 93.8 id,  0.0 wa,  0.0 hi,  0.0 si,  0.0 st

⑤查看上次系统重启时间

#显示上次系统重启时间,等同于uptime;second ago为显示多少秒前的时间,+"%F %H:%M:%S"等同于+"%Y-%m-%d %H:%M:%S"的时间格式
date -d "$(awk -F "." '{print $1}' /proc/uptime) second ago" +"%F %H:%M:%S"

[root@localhost ~] # uptime
 20:57:15 up  8:31,  1 user,  load average: 0.00, 0.01, 0.05
[root@localhost ~] # date -d "$(awk -F "." '{print $1}' /proc/uptime) second ago" +"%F %H:%M:%S"
2021-01-03 12:25:41

⑥调用w命令,并用来统计在线用户数

前两行只是信息展示,并非在线用户,所以统计时要减2

[root@localhost ~] # awk 'BEGIN {while ("w" | getline) n++ ; {print n-2}"%"}'
1
[root@localhost ~] # w
 20:59:45 up  8:34,  1 user,  load average: 0.00, 0.01, 0.05
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
root     pts/0    192.168.2.1      19:57    1.00s  0.06s  0.00s w

⑦调用 hostname,并输出当前的主机名

[root@localhost ~] # hostname
localhost.localdomain
[root@localhost ~] # awk 'BEGIN {"hostname" | getline ; {print $0}}'
localhost.localdomain

⑧查看cpu使用率

cpu_us='top -b -n 1 | grep Cpu | awk '(print $2}'
cpu_sy='top -b -n 1 | grep Cpu | awk -F ','  '{print $2}'  | awk  '{print $1}'  
cpu_sum=$ ( ($cpu_us+$cpu_sy))
echo $cpu_sum

补充:getline

  • 当getline左右无重定向符“<”或“|”时,getline作用于当前文件,读入当前文件的第一行给其后跟的变量var或$0;由于awk在处理getline之前已经读入了一行,所以getline得到的返回结果是隔行的。
  • 当getline左右有重定向符“<”或“|”时,getline则作用于定向输入文件,由于该文件是刚打开,并没有被awk读入一行,只是getline读入,那么getline返回的是该文件的第一行,而不是隔行。
[root@localhost ~] # cat shuzi.txt 
one
two
three
four
five
six
seven
eight
nine
ten

#输出奇数行
awk读取第一行,print打印第一行,getline获取第二行;
awk读取第三行,print打印第三行,getline获取第四行;
awk读取第五行,print打印第五行,getline获取第六行;
以此类推
[root@localhost ~] # seq 10 | awk '{print $0; getline}' shuzi.txt 
one
three
five
seven
nine

#输出偶数行
awk读取第一行,getline获取第二行,print打印第二行;
awk读取第三行,getline获取第四行,print打印第四行;
awk读取第五行,getline获取第六行,print打印第六行;
以此类推
[root@localhost ~] # seq 10 | awk '{getline; print $0}' shuzi.txt 
two
four
six
eight
ten

猜你喜欢

转载自blog.csdn.net/qq_35456705/article/details/112155852
今日推荐