百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Java 面试题:Linux你平时是怎么查看日志的?

liuian 2025-05-28 18:43 13 浏览

在 Linux 系统中查看日志是开发和运维的核心技能,以下是常见的日志查看工具和技巧,按使用频率和场景分类:

一、基础命令(高频使用)

1.tail- 实时追踪日志

# 实时查看最新10行(动态更新)
tail -f /var/log/nginx/access.log

# 查看最新100行并实时更新
tail -n 100 -f /var/log/syslog

# 查看多个日志文件
tail -f /var/log/nginx/access.log /var/log/nginx/error.log

2.grep- 过滤关键词

# 查找包含"ERROR"的行
grep "ERROR" /var/log/app.log

# 忽略大小写查找"exception"
grep -i "exception" /var/log/app.log

# 显示匹配行的前后5行
grep -C 5 "timeout" /var/log/nginx/error.log

# 结合tail实时过滤
tail -f /var/log/app.log | grep "WARN"

3.less- 交互式查看大文件

less /var/log/messages

# 常用快捷键:
#   /pattern  向前搜索(n下一个,N上一个)
#   ?pattern  向后搜索
#   G         跳到文件末尾
#   gg        跳到文件开头
#   q         退出

二、高级过滤与分析

1.awk- 按列处理日志

# 统计nginx访问日志中每个IP的请求数
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr

# 计算HTTP状态码分布
awk '{print $9}' /var/log/nginx/access.log | sort | uniq -c

2.sed- 替换和修改日志内容

# 删除包含"DEBUG"的行
sed '/DEBUG/d' /var/log/app.log

# 替换敏感信息
sed 's/[0-9]\{16\}/**** **** **** ****/g' /var/log/payment.log

三、日志定位与时间过滤

1. 根据时间范围查找

# 查找今天的日志(结合date命令)
grep "$(date +%Y-%m-%d)" /var/log/app.log

# 查找特定时间段的日志
sed -n '/2023-05-17 09:00:00/,/2023-05-17 10:00:00/p' /var/log/app.log

2. 多文件搜索

# 在所有日志文件中搜索关键词
grep -r "ERROR" /var/log/

# 只搜索特定类型的文件
grep -r "timeout" --include=*.log /var/log/nginx/

四、实时监控工具

1.watch- 定时刷新命令输出

# 每2秒刷新一次日志统计
watch -n 2 "tail -n 50 /var/log/nginx/access.log | awk '{print $9}' | sort | uniq -c"

2.htop/glances- 系统资源监控

# 监控CPU、内存、磁盘I/O等资源
htop
glances

五、日志分析工具

1.journalctl- 系统服务日志(适用于 systemd 系统)

# 查看nginx服务日志
journalctl -u nginx.service

# 实时跟踪最新日志
journalctl -u nginx.service -f

# 按时间范围过滤
journalctl -u nginx.service --since "2023-05-17 09:00" --until "2023-05-17 10:00"

2.logrotate- 日志轮转管理

# 手动执行日志轮转
logrotate -f /etc/logrotate.conf

# 查看日志轮转配置
cat /etc/logrotate.d/nginx

六、进阶技巧

1. 远程查看日志

# 通过ssh远程查看
ssh user@server "tail -f /var/log/app.log"

# 使用scp下载日志
scp user@server:/var/log/app.log .

2. 日志可视化

  • ELK Stack:Elasticsearch + Logstash + Kibana 组合实现日志收集、存储和可视化。
  • Promtail + Loki + Grafana:轻量级日志聚合方案。

七、常见场景处理

1. 大文件快速定位

# 查看文件大小和行数
du -h /var/log/big.log
wc -l /var/log/big.log

# 跳到中间位置
less +100000 /var/log/big.log

2. 二进制日志查看

# 查看二进制日志(如mysql-bin.000001)
mysqlbinlog /var/lib/mysql/mysql-bin.000001

# 查看压缩日志
zcat /var/log/syslog.1.gz | grep "error"

总结

  • 基础操作:tail、grep、less 是日常高频工具。
  • 复杂分析:结合 awk、sed 进行高级过滤和统计。
  • 系统日志:journalctl 是 systemd 系统的首选。
  • 监控工具:watch、htop 辅助实时监控。
  • 可视化:ELK 或 Loki 适合大规模日志分析。

通过组合使用这些工具,可高效定位和解决生产环境中的问题。

相关推荐

结构力学!EI会议图表规范秘籍(ei会议排版)

推荐会议:国际结构与材料工程进展大会(ISME2026)会议编号:EI#73521截稿时间:2026年3月10日召开时间/地点:2026年8月15-17日·德国柏林论文集上线:会后4...

如何在simulink中获取足端轨迹?(simulink怎么设置触发角)

哈喽大家好,我是咕噜美乐蒂。很高兴又和大家见面啦。在机器人控制的应用中,足端轨迹是一个非常重要的参数,可以用来评估机器人的运动性能和精度。在Simulink中获取足端轨迹需要考虑到模型的复杂性、仿...

JCMsuite:旋转对称发射器(旋转式发射)

示例取自Gregersen等人[1]。几何形状为非理想微柱结构:单光子柱发射器(旋转对称)多层膜是在布局文件layout.jcm中由外部形状为梯形的特殊原始多层创建的(见下文)。参数扫描Matlab(...

动态离散周期变换技术突破:无ECG参考的生理信号精准解析

来源:电子产品世界摘要本文介绍了新型滑动离散周期变换(DPT)算法,可设计用于处理生理信号,尤其是脉搏血氧仪采集的光电容积脉搏波(PPG)信号。该算法采用正弦基函数进行周期域分析,可解决随机噪声和非平...

电气EI源刊避坑指南速存(电气工程开源期刊)

期刊推荐:《IEEETransactionsonPowerSystems》刊号:ISSN0885-8950影响因子:8.5(最新JCR数据)分区:中科院1区|JCRQ1版面费:约2200美...

Matlab基础入门手册(第五章:脚本/函数)

第五章脚本和函数1.44循环和条件语句1.循环语句和条件语句的用法2.说明循环语句:for,while条件语句:if,switch3.实例演示%1_44forx=1:5%简单for程序实例...

利用GPT4-V及Langchain实现多模态RAG

多模态RAG将是2024年AI应用架构发展的一个重要趋势,在前面的一篇文章里提到llama-index在这方面的尝试《利用GPT4-V及llama-index构建多模态RAG应用》,本文[1]中将以另...

WPF基础之UI布局(wpf ui界面设计)

知识点:WPF中的布局控件主要有以下几种:StackPanel:栈面板,可以将元素排列成一行或者一列。其特点是:每个元素各占一行或者一列。WrapPanel:环绕面板,将各个控件从左至右按照行或列的顺...

27.WPF 形状(wps 形状)

摘要  在WPF用户界面中,绘制2D图形内容的最简单方法是使用形状(shape)——专门用于表示简单的直线、椭圆、矩形以及多变形的一些类。从技术角度看,形状就是所谓的绘图图元(primitive)。可...

WPF与WinForm的本质区别(wpf和winui)

在Windows应用程序开发中,WinForm和WPF是两种主要的技术框架。它们各自有不同的设计理念、渲染机制和开发模式。本文将详细探讨WPF与WinForm的本质区别,并通过示例进行说明。渲染机制W...

.NET跨平台绘图基础库--SkiaSharp

SkiaSharp是一个跨平台的2D图形API,用于.NET平台,基于Google的Skia图形库。它提供了全面的2DAPI,可以在移动、服务器和桌面模型上渲染图像。SkiaS...

django python数据中心、客户、机柜、设备资源管理平台源码分享

先转发后关注,私信“资源”即可免费获取源码下载链接!本项目一个开源的倾向于数据中心运营商而开发的,拥有数据中心、客户、机柜、设备、跳线、物品、测试、文档等一些列模块的资源管理平台,解决各类资源集中管理...

在树莓派上:安装Ubuntu Server 20.04

什么是树莓派树莓派是英国树莓派基金会(https://www.raspberrypi.org)开发的卡片式电脑,采用高通的BCM2711ARM64处理器,可用于机器人、物联网、边缘计算、通用计算等多...

手把手教你搭建深度学习环境Pytorch版-Ubuntu

引言很多搞人工智能的小伙伴,刚开始学习,往往摸不着头脑怎么跑代码。跑代码的前提是要有个环境。本篇结合自己的亲身经历,带你搭建环境。相关知识Ubuntu是Linux系统的一种显卡驱动和cuda是两个不同...

干货,Python竟然可以用Kivy编写和打包安卓APP

请大家多多点赞,关注和分享在上一篇文章中,我们介绍了在Python中使用BeeWare框架编写图形程序并将其打包为安卓的apk文件程序。爆强!直接把Python编写的图形程序打包为安卓A...