linux日志内容根据日期区间检索的常见方式
- sed
sed -n '/2024-12-24 12:00/, /2024-12-24 12:30/p' nohup.log
- awk
awk '/2024-12-24 16:02/,/2024-12-24 17:00/' nohup.log
3.grep
grep '2024-12-24 16:0[0-9]' panda.log
上述命令匹配规则
以上几种方式的匹配规则基本一致,都是先检索文件内容匹配到包含第一个日期参数的日志行,然后匹配到包含第二个日期参数的日志行结束。
所以,在一些情况下就存在了问题。如果日志中的日期并不连续,那么可能存在匹配不到命令中的第一个日期参数,导致明明日期区间内有日志,但是查询出来日志为空;或者匹配不到第二个日期参数,导致查询到日期范围外的日志。