Linux

关注公众号 jb51net

关闭
首页 > 网站技巧 > 服务器 > Linux > Linux在服务器多节点下查找日志

Linux在服务器多节点下面实现快速查找日志

作者:smileNicky

在多节点分布式系统中,通过使用find和grep命令组合,可以实现高效的日志搜索,先定位到具体日期的文件夹,再执行命令全面扫描各个服务器节点下的日志文件,从而简化日志查询过程

Linux在服务器多节点下查找日志

最近在查找一个核心服务的后台日志,发现竟然部署了十几个节点,而且没使用ELK来做日志处理,所以查找日志非常不方便,不可能一个服务节点一个服务地找,所以通过同事间互相沟通找到一个方法,通过 $(find …)加上grep关键字来实现多节点日志模糊查找

日志部署

多节点的日志归档,是按照日期进行归类,在对应日期文件夹下面,是多个服务器节点的归类目录,在节点目录下面是业务模块命名的文件夹

举个例子:

/2024-10-17/server01-192.168.0.1/portal/catalina.out.2024-10-17
/2024-10-17/server02-192.168.0.2/portal/catalina.out.2024-10-17
/2024-10-17/server03-192.168.0.3/portal/catalina.out.2024-10-17

所以节点少,还可以一个节点一个节点查找,节点多就需要通过一条命令来查找,先cd到日期命名的目录,然后通过一条命令进行全量扫描

grep "关键字" $(find ./ -type f -name catalina.out.2024-10-17|grep portal)

Linux查看日志的几种方法

最常用查看日志方法

查看日志常用命令

tail

-n  是显示行号;相当于nl命令;

例子如下:

head

跟tail是相反的,tail是看后多少行日志,而head是查看日志文件的头多少行,例子如下:

cat: 

vim

常见的应用场景

查看日志应用场景一:按行号查看:过滤出关键字附近的日志

(1) cat -n test.log |grep "debug"  得到关键日志的行号

(2) cat -n test.log |tail -n +92|head -n 20  选择关键字所在的中间一行. 然后查看这个关键字前10行和后10行的日志:

查看日志应用场景二:根据日期查询日志

(1) sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p'  test.log

特别说明:

(1)使用more和less命令,

如: cat -n test.log |grep "debug" |more     这样就分页打印了,通过点击空格键翻页

(2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析

如:cat -n test.log |grep "debug"  >debug.txt

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

您可能感兴趣的文章:
阅读全文