Linux awk命令学习心得

awk是一个强大的文本分析工具,相对于grep的查找,sed的编辑,awk在其对数据分析并生成报告时,显得尤为强大。简单来说awk就是把文件逐行的读入,以空格为默认分隔符将每行切片,切开的部分再进行各种分析处理。

使用方法:

awk '{pattern + action}' {filenames}

其中 pattern 表示 AWK 在数据中查找的内容,用斜杠括起来,接受正则表达式;而 action 是在找到匹配内容时所执行的一系列命令。通常,awk是以文件的一行为处理单位的。awk每接收文件的一行,然后执行相应的命令,来处理文本。

调用awk的三种方式:

命令行方式:

awk [-F  field-separator]  'commands'  input-file(s)

其中,commands 是真正awk命令,[-F域分隔符]是可选的。 input-file(s) 是待处理的文件。 在awk中,文件的每一行中,由域分隔符分开的每一项称为一个域。通常,在不指名-F域分隔符的情况下,默认的域分隔符是空格。 -F使用方法(以:为例):  -F:   或者   -F ':'

shell脚本方式:

将所有的awk命令插入一个文件,并使awk程序可执行,然后awk命令解释器作为脚本的首行,一遍通过键入脚本名称来调用。 相当于shell脚本首行的:#!/bin/sh,可以换成:#!/bin/awk

将所有的awk命令插入一个单独文件,然后调用:

awk -f awk-script-file input-file(s)

其中,-f选项加载awk-script-file中的awk脚本,input-file(s)是待处理的文件。(注意F的大小写之分)


入门实例:

awk工作流程是这样的:读入有'\n'换行符分割的一条记录,然后将记录按指定的域分隔符划分域,填充域,$0则表示所有域,$1表示第一个域,$n表示第n个域,默认域分隔符是"空白键" 或 "[tab]键"。

如果只是显示/etc/passwd的账户

#cat /etc/passwd |awk  -F ':'  '{print $1}' 

root
bin
daemon
adm
lp

读取passwd文件,以":"为分隔符进行分片,并输出第一个域的信息。这里的{print $1}是action部分。

如果只是显示/etc/passwd的账户和账户对应的shell,而账户与shell之间以tab键分割:

#cat /etc/passwd |awk -F ':' '{print $1"\t"$7}'

root    /bin/bash
daemon  /bin/sh
bin     /bin/sh
sys     /bin/sh

{}中的字符串要用""包含起来。

如果只是显示/etc/passwd的账户和账户对应的shell,而账户与shell之间以逗号分割,而且在所有行添加列名name,shell,在最后一行添加"blue,/bin/nosh":

cat /etc/passwd |awk  -F ':' 'BEGIN {print "name,shell"} {print $1","$7} END {print "blue,/bin/nosh"}'

name,shell
root,/bin/bash
daemon,/bin/sh
bin,/bin/sh
sys,/bin/sh
...
...
blue,/bin/nosh

这里使用了BEGIN和END语句,结构为BEGIN {(1)} {(2)} ... {(n)} END {...} 。首先执行BEGIN后面紧接的{(1)},然后逐行读入文件并执行{(2)}~{(n)}action,最后执行END后面的{...}。假如END后面有多个{...},那么除END紧接的{...},其它的{...}每行都会执行。

搜索/etc/passwd有root关键字的所有行:

#awk -F: '/root/' /etc/passwd

root:x:0:0:root:/root:/bin/bash

这里匹配了pattern(这里是root)的行才会执行action(没有指定action,默认输出每行的内容)。

搜索/etc/passwd有root关键字的所有行,并显示对应的shell:

# awk -F: '/root/{print $7}' /etc/passwd

/bin/bash

先找到"root"再执行action{print $7}


 awk内置变量

awk有许多内置变量用来设置环境信息,这些变量可以被改变,下面给出了最常用的一些变量。

ARGC               命令行参数个数
ARGV               命令行参数排列
ENVIRON            支持队列中系统环境变量的使用
FILENAME           awk浏览的文件名
FNR                浏览文件的记录数
FS                 设置输入域分隔符,等价于命令行 -F选项
NF                 浏览记录的域的个数
NR                 已读的记录数
OFS                输出域分隔符
ORS                输出记录分隔符
RS                 控制记录分隔符

统计/etc/passwd里面文件名,每行的行号,每行的列数,对应的完整行内容:

#awk  -F ':'  '{print "filename:" FILENAME ",linenumber:" NR ",columns:" NF ",linecontent:"$0}' /etc/passwd

filename:/etc/passwd,linenumber:1,columns:7,linecontent:root:x:0:0:root:/root:/bin/bash
filename:/etc/passwd,linenumber:2,columns:7,linecontent:daemon:x:1:1:daemon:/usr/sbin:/bin/sh
filename:/etc/passwd,linenumber:3,columns:7,linecontent:bin:x:2:2:bin:/bin:/bin/sh
filename:/etc/passwd,linenumber:4,columns:7,linecontent:sys:x:3:3:sys:/dev:/bin/sh

awk中同时提供了print和printf两种打印输出的函数。其中print函数的参数可以是变量、数值或者字符串。字符串必须用双引号引用,参数用逗号分隔。如果没有逗号,参数就串联在一起而无法区分。这里,逗号的作用与输出文件的分隔符的作用是一样的,只是后者是空格而已。printf函数,其用法和c语言中printf基本相似,可以格式化字符串,输出复杂时,printf更加好用,代码更易懂。

把上面的例子改为printf:

awk -F ':' '{printf("filename:%10s,linenumber:%s,columns:%s,linecontent:%s\n",FILENAME,NR,NF,$0)}' /etc/passwd

 

awk简易编程

统计/etc/passwd的账户人数:

awk -F: 'BEGIN {count=0} {count=count+1} END{print "num is ",count}' /etc/passwd

count是自定义变量。之前的action{}里都是只有一个print,其实print只是一个语句,而action{}可以有多个语句,以;号隔开。

统计某个文件夹下的文件占用的字节数,同时统计文件夹个数(大小一般为4096):

ls -l |awk 'BEGIN {size=0;folder=0} {if($5!=4096){size=size+$5;}{folder=folder+1}} END{print "[end]size is ", size,"M","\nFolder is ",folder}'

使用数组记录passwd中的用户:

awk -F: 'BEGIN {count=0} {name[count]=$1;count=count+1} END{for(i=0;i<count;i++) {print name[i]}}' /etc/passwd

详细说明:linux awk命令详解

« 返回