一、awk工作原理
逐行读取文本,默认以空格或tab键为分隔符进行分隔,将分隔所得的各个字段保存到内建变量中,并按模式或者条件执行编辑命令。
sed命令常用于一整行的处理,而awk比较倾向于将一行分成多个“字段”,然后再进行处理。awk信息的读入也是逐行读取的,执行结果可以通过 print 的功能将字段数据打印显示。在使用awk命令的过程中,可以使用逻辑操作符"&&“表示"与”、"||“表示"或”、"!“表示“非”;还可以进行简单的数学运算,如+、-、*、/、%、^分别表示加、减、乘、除、取余和乘方。
二、awk命令格式
awk 选项 '模式或条件 {操作}' 文件1 文件2...
awk -f 脚本文件 文件1 文件2...
三、常见的内建变量
FS:列分割符。指定每行文本的字段分隔符,默认为空格或制表位。与"-F"作用相同
NF:当前处理的行的字段个数。
NR:当前处理的行的行号(序数)
$0:当前处理的行的整行内容。
$n:当前处理行的第n个字段(第n列)
FILENAME:被处理的文件名。
RS:行分隔符。awk从文件上读取资料时,将根据RS的定义把资料切割成许多条记录,而awk一次仅读入一条记录,以进行处理。预设值是’\n’
四、按行输出文本
输出所有内容
awk '{print)’ testfile1 #输出所有内容
awk '{print $0}’ testfile1 #输出所有内容
例
[root@gcc zhengze1]#awk '{print}' testfile1 #输出所有内容
one
two
three
four
five
six
seven
eight
nine
ten
eleven
[root@gcc zhengze1]#awk '{print $0}' testfile1 #和上面命令一样,也是输出所有内容
one
two
three
four
five
six
seven
eight
nine
ten
eleven
twelve
输出指定行内容
awk 'NR==1, NR==3{print}' testfile1 #输出第1-3行内容
awk '(NR>=1) && (NR<=3) {print}' testfile1 #输出第1-3行内容
awk 'NR==1 || NR==3 {print}' testfile1 #输出第1行、第3行内容
例
[root@gcc zhengze1]#awk 'NR==1,NR==3{print}' testfile1 #输出第1-3行内容
one
two
three
[root@gcc zhengze1]#awk '(NR>=1)&&(NR<=3){print}' testfile1 #输出第1-3行内容
one
two
three
[root@gcc zhengze1]#awk 'NR==1||NR==3{print}' testfile1 #输出第1行、第3行内容
one
three
输出奇数行,偶数行内容
awk '(NR%2)==1{print}' testfile1 #输出奇数行
awk '(NR%2)==0{print}' testfile1 #输出偶数行
例
[root@gcc zhengze1]#awk '(NR%2)==1{print}' testfile1 #输出奇数行内容
one
three
five
seven
nine
eleven
[root@gcc zhengze1]#awk '(NR%2)==0{print}' testfile1 #输出偶数行内容
two
four
six
eight
ten
twelve
输出以…开头,以…结尾的行的内容
awk '/^root/{print}' /etc/passwd #输出以root开头的内容
awk '/nologin$/{print}' /etc/passwd #输出以nologin结尾的内容
例
[root@gcc zhengze1]#awk '/^root/{print}' /etc/passwd
root:x:0:0:root:/root:/bin/bash
[root@gcc zhengze1]#awk '/nologin$/{print}' /etc/passwd
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
统计以…结尾的行数
awk 'BEGIN {x=0};/\/bin\/bash$/{x++};END {print x}' /etc/passwd
#统计以/bin/bash结尾的行数,等同于
grep -c "/bin/bash$" /etc/passwd
BEGIN模式表示:在处理指定的文本之前,需要先执行BEGIN模式中指定的动作; awk再处理指定的文本,之后再执行END模式中指定的动作,END{} 语句块中,往往会放入打印结果等语句。
五、按字段输出文本
awk -F ":" '{print $3}' /etc/passwd #输出每行中(以”:“分割的)的第三个字段
awk -F ":" '{print $1,$3}' /etc/passwd #输出每行中(以”:“分割的)的第1,3个字段
awk -F ":" '$3<5{print $1,$3}' /etc/passwd #输出第三个字段的值小于5的行的第1,3个字段
awk -F ":" '!($3<200){print}' /etc/passwd #输出第三个字段的值不小于200的行的内容
awk 'BEGIN {FS=":"};{if ($3>=200){print}}' /etc/passwd #先处理BEGIN里面的内容(将列分隔符改为:)再打印文本里的内容(如果第三段的的值大于等于200,就输出)
awk -F ":" '{max=($3>$4)?$3:$4;{print max}}' /etc/passwd
#($3>$4)?$3:$4是三元运算符,如果第三个字段的值大于第四个字段的值,则把第三个字段的值赋给max,否则把第四个字段的值赋给max
awk -F ":" '{print NR,$0}' /etc/passwd #输出内行的内容和行号,没处理完一条记录,NR值(当前处理的行的行号)加1
awk -F ":" '$7~"/bash"{print $1}' /etc/passwd #输出以冒号分割且第7个字段中包含/bash的行的第1个字段
awk -F ":" '($1~"root")&&(NF==7){print $1,$2}' /etc/passwd #输出第1个字段中包含root且有7个字段的行的第1、2个字段(NF:当前处理的行的字段个数)
awk -F ":" '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd #输出第7个字段不为/bin/bash,也不为/sbin/nologin的所有行
六、通过管道符号、双引号调用shell命令
echo $PATH | awk 'BEGIN{RS=":"};END{print NR}' #统计以冒号分隔的文本段落数,END{}语句块中,往往会放入打印结果等语句
awk -F ":" '/bash$/{print | "wc -l"}' /etc/passwd
#调用 wc -l 命令统计使用 bash 的用户的个数(即以bash结尾的行),等同于
grep -c "bash$" /etc/passwd
free -m | awk '/Mem:/ {print int($3/($3+$4)*100)"%"}' #查看当前内存使用百分比(int 指字符类型,这里代表整数型,即没有小数点)
top -b -n 1 | grep Cpu | awk -F ',' '{print $4}' | awk '{print $1}'
#查看当前cpu空闲率,(-b -n 1表示只需要1次的输出结果)
整句命令意思是:动态输出一次进程的结果(top -b -n 1);过滤出Cpu那一行(grep Cpu);以逗号进行分隔,打印出第四列(awk -F ',' '{print $4}');接着打印出过滤出的第四列的第一个值(awk '{print $1}')
date -d "$(awk -F "." '{print $1}' /proc/uptime) second ago" +"%F %H:%M:%S"
#显示上次系统重启的时间,等同于uptime: second ago为显示多少秒前的时间,+"%F %H:%M:%S"等同于+”%Y-%m-%d %H:%M:%S“的时间格式
awk 'BEGIN {n=0 ; while ("w" | getline) n++ ; {print n-2}}'
#调用w命令,并用来统计在线用户数;w命令可以获取当前在线的用户的详细信息;getline是取行;打印n-2行是因为w显示的信息的前两行是没有用的,所以去掉前两行。
[root@gcc zhengze1]#w
15:41:01 up 19:50, 1 user, load average: 0.00, 0.01, 0.05
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/0 192.168.200.1 11:19 5.00s 0.12s 0.01s w
awk 'BEGIN {"hostname" | getline ; {print $0}}' #调用hostname命令,输出当前的主机名
当getline左右无重定向符“<"或"|"时, awk首先读取到了第一行,就是1,然后getline,就得到了1下面的第二行,就是2,因为getline之后,awk会改变对应的NF,NR,FNR和$0等内部变量,所以此时的$0的值就不再是1,而是2了,然后将它打印出来。
当getline左右有重定向符"<"或"|"时,getline则作用于定向输入文件,由于该文件是刚打开,并没有被awk读入一行,只是getline读入,那么getline返回的是该文件的第一行,而不是隔行。
seq 10 | awk '{getline; print $0)' #可以得出偶数行
seq 10 | awk '{print $0; getline}' #可以得出奇数行
七、cpu使用率
cpu_us='top -b -n 1 | grep Cpu | awk '(print $2}'
cpu_sy='top -b -n 1 | grep Cpu | awk -F ',' '{print $2}' | awk '{print $1}'
cpu_sum=$ ( ($cpu_us+$cpu_sy))
echo $cpu_sum