awk也是流式編輯器,針對文檔中的行來操作,一行一行地執(zhí)行。awk工具其實是很復(fù)雜的(有專門的書來介紹它的應(yīng)用),對于初學(xué)者來說,只要能處理日常管理工作中的問題即可。鑒于此,阿銘僅介紹比較常見的awk應(yīng)用,如果你感興趣再去深入研究吧!
12.3.1截取文檔中的某個段
示例命令如下:
# head -n2 test.txt |awk -F ':' '{print $1}' root bin本例中,-F選項的作用是指定分隔符。如果不加-F選項,則以空格或者tab為分隔符。print為打印的動作,用來打印某個字段。$1為第1個字段,$2為第2個字段,以此類推。但$0比較特殊,它表示整行:
# head -n2 test.txt |awk -F':' '{print $0}' root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin注意awk的格式,-F后面緊跟單引號,單引號里面為分隔符。print的動作要用{}括起來,否則會報錯。print還可以打印自定義的內(nèi)容,但是自定義的內(nèi)容要用雙引號括起來,如下所示:
# head -n2 test.txt |awk -F ':' '{print $1"#"$2"#"$3"#"$4}' root#x#0#0 bin#x#1#1
12.3.2匹配字符或者字符串
示例命令如下:
# awk '/oo/' test.txt root:x:0:0:root:/root:/bin/bash lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin mail:x:8:12:mail:/var/spool/mail:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin postfix:x:89:89::/var/spool/postfix:/sbin/nologin setroubleshoot:x:992:990::/var/lib/setroubleshoot:/sbin/nologin這跟sed的用法類似,能實現(xiàn)grep的功能,但沒有顏色顯示,肯定沒有g(shù)rep用起來方便。不過awk還有比sed更強(qiáng)大的匹配,如下所示:
# awk -F ':' '$1 ~/oo/' test.txt root:x:0:0:root:/root:/bin/bash setroubleshoot:x:992:990::/var/lib/setroubleshoot:/sbin/nologin
它可以讓某個段去匹配,這里的~就是匹配的意思。awk還可以多次匹配,如下所示:
# awk -F ':' '/root/ {print $1,$3} /test/ {print $1,$3}' test.txt root 0 operator 11 test 1006
本例中awk匹配完root,再匹配test,它還可以只打印所匹配的段。
12.3.3條件操作符
示例命令如下:
# awk -F ':' '$3=="0"' /etc/passwd root:x:0:0:root:/root:/bin/bashawk中可以用邏輯符號進(jìn)行判斷,比如==就是等于,也可以理解為精確匹配。另外還有>、>=、<、<=、!=等。值得注意的是,在和數(shù)字比較時,若把比較的數(shù)字用雙引號引起來,那么awk不會認(rèn)為是數(shù)字,而會認(rèn)為是字符,不加雙引號則會認(rèn)為是數(shù)字。
# awk -F ':' '$3>="500"' /etc/passwd shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin nobody:x:65534:65534:Kernel Overflow User:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin systemd-coredump:x:999:997:systemd Core Dumper:/:/sbin/nologin tss:x:59:59:Account used by the trousers package to sandbox the tcsd daemon:/dev/null:/sbin/nologin polkitd:x:998:996:User for polkitd:/:/sbin/nologin geoclue:x:997:995:User for geoclue:/var/lib/geoclue:/sbin/nologin unbound:x:996:991:Unbound DNS resolver:/etc/unbound:/sbin/nologin gluster:x:995:990:GlusterFS daemons:/run/gluster:/sbin/nologin chrony:x:994:989::/var/lib/chrony:/sbin/nologin libstoragemgmt:x:993:987:daemon account for libstoragemgmt:/var/run/lsm:/sbin/nologin saslauth:x:992:76:Saslauthd user:/run/saslauthd:/sbin/nologin dnsmasq:x:986:986:Dnsmasq DHCP and DNS server:/var/lib/dnsmasq:/sbin/nologin radvd:x:75:75:radvd user:/:/sbin/nologin clevis:x:985:984:Clevis Decryption Framework unprivileged user:/var/cache/clevis:/sbin/nologin cockpit-ws:x:984:982:User for cockpit-ws:/:/sbin/nologin colord:x:983:981:User for colord:/var/lib/colord:/sbin/nologin sssd:x:982:980:User for sssd:/:/sbin/nologin setroubleshoot:x:981:979::/var/lib/setroubleshoot:/sbin/nologin pipewire:x:980:978:PipeWire System Daemon:/var/run/pipewire:/sbin/nologin gnome-initial-setup:x:979:977::/run/gnome-initial-setup/:/sbin/nologin insights:x:978:976:Red Hat Insights:/var/lib/insights:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin avahi:x:70:70:Avahi mDNS/DNS-SD Stack:/var/run/avahi-daemon:/sbin/nologin tcpdump:x:72:72::/:/sbin/nologin本例中,阿銘本想把uid大于等于500的行打印出來,但是結(jié)果并不理想。這是因為awk把所有的數(shù)字當(dāng)作字符了,就跟上一章中提到的sort排序原理一樣。但,不加雙引號就得到了想要的結(jié)果:
# awk -F ':' '$3>=500' /etc/passwd nobody:x:65534:65534:Kernel Overflow User:/:/sbin/nologin systemd-coredump:x:999:997:systemd Core Dumper:/:/sbin/nologin polkitd:x:998:996:User for polkitd:/:/sbin/nologin geoclue:x:997:995:User for geoclue:/var/lib/geoclue:/sbin/nologin unbound:x:996:991:Unbound DNS resolver:/etc/unbound:/sbin/nologin gluster:x:995:990:GlusterFS daemons:/run/gluster:/sbin/nologin chrony:x:994:989::/var/lib/chrony:/sbin/nologin libstoragemgmt:x:993:987:daemon account for libstoragemgmt:/var/run/lsm:/sbin/nologin saslauth:x:992:76:Saslauthd user:/run/saslauthd:/sbin/nologin dnsmasq:x:986:986:Dnsmasq DHCP and DNS server:/var/lib/dnsmasq:/sbin/nologin clevis:x:985:984:Clevis Decryption Framework unprivileged user:/var/cache/clevis:/sbin/nologin cockpit-ws:x:984:982:User for cockpit-ws:/:/sbin/nologin colord:x:983:981:User for colord:/var/lib/colord:/sbin/nologin sssd:x:982:980:User for sssd:/:/sbin/nologin setroubleshoot:x:981:979::/var/lib/setroubleshoot:/sbin/nologin pipewire:x:980:978:PipeWire System Daemon:/var/run/pipewire:/sbin/nologin gnome-initial-setup:x:979:977::/run/gnome-initial-setup/:/sbin/nologin insights:x:978:976:Red Hat Insights:/var/lib/insights:/sbin/nologin aminglinux:x:1000:1000:aminglinux:/home/aminglinux:/bin/bash # awk -F ':' '$7!="/sbin/nologin"' /etc/passwd root:x:0:0:root:/root:/bin/bash sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt aminglinux:x:1000:1000:aminglinux:/home/aminglinux:/bin/bash上例中,!=表示不匹配,它除了針對某一個段的字符進(jìn)行邏輯比較外,還可以在兩個段之間進(jìn)行邏輯比較。如下所示:
# awk -F ':' '$3<$4' /etc/passwd adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin mail:x:8:12:mail:/var/spool/mail:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
另外還可以使用&&和||,它們分別表示“并且”和“或者”。&&的用法如下:
# awk -F ':' '$3>"5" && $3<"7"' /etc/passwd shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown nobody:x:65534:65534:Kernel Overflow User:/:/sbin/nologin tss:x:59:59:Account used by the trousers package to sandbox the tcsd daemon:/dev/null:/sbin/nologin
||的用法如下:
# awk -F ':' '$3>1000 || $7=="/bin/bash"' /etc/passwd root:x:0:0:root:/root:/bin/bash nobody:x:65534:65534:Kernel Overflow User:/:/sbin/nologin aminglinux:x:1000:1000:aminglinux:/home/aminglinux:/bin/bash
12.3.4awk的內(nèi)置變量
awk常用的變量有OFS、NF和NR,OFS和-F選項有類似的功能,也是用來定義分隔符的,但是它是在輸出的時候定義,NF表示用分隔符分隔后一共有多少段,NR表示行號。
OFS的用法示例如下:
# head -5 /etc/passwd |awk -F ':' '{OFS="#"} {print $1,$3,$4}' root#0#0 bin#1#1 daemon#2#2 adm#3#4 lp#4#7
還有更高級一些的用法:
# awk -F ':' '{OFS="#"} {if ($3>=1000) {print $1,$2,$3,$4}}' /etc/passwd nobody#x#65534#65534 aminglinux#x#1000#1000
變量NF的具體用法如下:
# head -n3 /etc/passwd | awk -F ':' '{print NF}' 7 7 7 # head -n3 /etc/passwd | awk -F ':' '{print $NF}' /bin/bash /sbin/nologin /sbin/nologin
這里NF是多少段,$NF是最后一段的值。變量NR的具體用法如下:
# head -n3 /etc/passwd | awk -F ':' '{print NR}' 1 2 3
我們還可以使用NR作為判斷條件,如下所示:
# awk 'NR>40' /etc/passwd insights:x:978:976:Red Hat Insights:/var/lib/insights:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin avahi:x:70:70:Avahi mDNS/DNS-SD Stack:/var/run/avahi-daemon:/sbin/nologin tcpdump:x:72:72::/:/sbin/nologin aminglinux:x:1000:1000:aminglinux:/home/aminglinux:/bin/bash
NR也可以配合段匹配一起使用,如下所示:
# awk -F ':' 'NR<20 && $1 ~ /roo/' /etc/passwd root:x:0:0:root:/root:/bin/bash
12.3.5awk中的數(shù)學(xué)運(yùn)算
awk可以更改段值,示例命令如下:
# head -n 3 /etc/passwd |awk -F ':' '$1="root"' root x 0 0 root /root /bin/bash root x 1 1 bin /bin /sbin/nologin root x 2 2 daemon /sbin /sbin/nologin
awk也可以對各個段的值進(jìn)行數(shù)學(xué)運(yùn)算,示例命令如下:
# head -n2 /etc/passwd root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin # head -n2 /etc/passwd |awk -F ':' '{$7=$3+$4}' # head -n2 /etc/passwd |awk -F ':' '{$7=$3+$4; print $0}' root x 0 0 root /root 0 bin x 1 1 bin /bin 2
awk還可以計算某個段的總和,示例命令如下:
# awk -F ':' '{(tot=tot+$3)}; END {print tot}' /etc/passwd 84699這里的END是awk特有的語法,表示所有的行都已經(jīng)執(zhí)行。其實awk連同sed都可以寫成一個腳本文件,而且有它們特有的語法。在awk中使用if判斷、for循環(huán)都可以,只是阿銘認(rèn)為在日常管理工作中,沒有必要使用那么復(fù)雜的語句而已。如下所示:
# awk -F ':' '{if ($1=="root") {print $0}}' /etc/passwd root:x:0:0:root:/root:/bin/bash最后要提醒你一下,阿銘介紹的這些僅僅是正則表達(dá)式中最基本的內(nèi)容, sed和awk并沒有深入講解,但足以滿足日常工作所需。如果你碰到比較復(fù)雜的需求,實在搞不定了,可以來求助阿銘。
審核編輯:湯梓紅
-
字符串
+關(guān)注
關(guān)注
1文章
578瀏覽量
20506 -
命令
+關(guān)注
關(guān)注
5文章
683瀏覽量
22011 -
編輯器
+關(guān)注
關(guān)注
1文章
805瀏覽量
31163
原文標(biāo)題:這些awk用法你會用幾個
文章出處:【微信號:aming_linux,微信公眾號:阿銘linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論