linux-awk

来源:互联网 发布:2015年nba总决赛数据 编辑:程序博客网 时间:2024/06/15 11:41

awk工作流程是这样的:读入有'\n'换行符分割的一条记录,然后将记录按指定的域分隔符划分域,填充域,$0则表示所有域,$1表示第一个域,$n表示第n个域。默认域分隔符是"空白键" "[tab]",所以$1表示登录用户,$3表示登录用户ip,以此类推。


[root@localhost test]# head /etc/passwd|awk -F ':' '{print $1}'

root

bin

daemon

adm

lp

sync

shutdown

halt

mail

uucp


如果只是显示/etc/passwd的账户和账户对应的shell,而账户与shell之间以tab键分割


[root@localhost test]# head  /etc/passwd|awk -F ':' '{print $1"\t"$6}'

root    /root

bin     /bin

daemon  /sbin

adm     /var/adm

lp      /var/spool/lpd

sync    /sbin

shutdown        /sbin

halt    /sbin

mail    /var/spool/mail

uucp    /var/spool/uucp



如果只是显示/etc/passwd的账户和账户对应的shell,而账户与shell之间以逗号分割,而且在所有行添加列名name,shell,在最后一行添加"blue,/bin/nosh"

[root@localhost test]# head  /etc/passwd|awk -F ':' 'BEGIN {print "name,shell"} {print $1","$7} END {print "blush,/bin/nosh"}'

name,shell

root,/bin/bash

bin,/sbin/nologin

daemon,/sbin/nologin

adm,/sbin/nologin

lp,/sbin/nologin

sync,/bin/sync

shutdown,/sbin/shutdown

halt,/sbin/halt

mail,/sbin/nologin

uucp,/sbin/nologin

blush,/bin/nosh



搜索/etc/passwdroot关键字的所有行

[root@localhost test]# awk -F : '/root/' /etc/passwd

root:x:0:0:root:/root:/bin/bash

operator:x:11:0:operator:/root:/sbin/nologin


搜索支持正则,例如找root开头的

[root@localhost test]# awk -F: '/^root/' /etc/passwd

root:x:0:0:root:/root:/bin/bash



awk内置变量

awk有许多内置变量用来设置环境信息,这些变量可以被改变,下面给出了最常用的一些变量。

copycode.gif

ARGC               命令行参数个数

ARGV               命令行参数排列

ENVIRON            支持队列中系统环境变量的使用

FILENAME           awk浏览的文件名

FNR                浏览文件的记录数

FS                 设置输入域分隔符,等价于命令行 -F选项

NF                 浏览记录的域的个数

NR                 已读的记录数

OFS                输出域分隔符

ORS                输出记录分隔符

RS                 控制记录分隔符

copycode.gif

 此外,$0变量是指整条记录。$1表示当前行的第一个域,$2表示当前行的第二个域,......以此类推。



 变量和赋值

除了awk的内置变量,awk还可以自定义变量。

下面统计/etc/passwd的账户人数


awk 'BEGIN {count=0;print "[start]user count is ", count} {count=count+1;print $0;} END{print "[end]user count is ", count}' /etc/passwd

[start]user count is  0

root:x:0:0:root:/root:/bin/bash

...

[end]user count is  40




统计某个文件夹下的文件占用的字节数

ls -l |awk'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size}'

[end]size is  8657198



如果以M为单位显示:

ls -l |awk'BEGIN {size=0;} {size=size+$5;} END{print "[end]size is ", size/1024/1024,"M"}' 

[end]size is  8.25889 M

注意,统计不包括文件夹的子目录。


drwxr-xr-x. 2 root root 4096 Aug 14 10:15 tttt  (4094 的是文件夹)


统计某个文件夹下的文件占用的字节数,过滤4096大小的文件(一般都是文件夹):

ls -l |awk'BEGIN {size=0;print "[start]size is ", size} {if($5!=4096){size=size+$5;}} END{print "[end]size is ", size/1024/1024,"M"}' 

[end]size is  8.22339 M



数组

  因为awk中数组的下标可以是数字和字母,数组的下标通常被称为关键字(key)。值和关键字都存储在内部的一张针对key/value应用hash的表格里。由于hash不是顺序存储,因此在显示数组内容时会发现,它们并不是按照你预料的顺序显示出来的。数组和变量一样,都是在使用时自动创建的,awk也同样会自动判断其存储的是数字还是字符串。一般而言,awk中的数组用来从记录中收集信息,可以用于计算总和、统计单词以及跟踪模板被匹配的次数等等。

 

显示/etc/passwd的账户

copycode.gif

awk -F ':''BEGIN {count=0;} {name[count] = $1;count++;}; END{for (i = 0; i < NR; i++) print i, name[i]}' /etc/passwd

0 root

1 daemon

2 bin

3 sys

4 sync

5 games

......




awk-内置函数使用及说明

一、算术函数:

以下算术函数执行与 C 语言中名称相同的子例程相同的操作:

函数名

说明

atan2( y, x )

返回 y/x 的反正切。

cos( x )

返回 x 的余弦;是弧度。

sin( x )

返回 x 的正弦;是弧度。

exp( x )

返回 x 幂函数。

log( x )

返回 x 的自然对数。

sqrt( x )

返回 x 平方根。

int( x )

返回 x 的截断至整数的值。

rand( )

返回任意数字 n,其中 0 <= n < 1

srand( [Expr] )

 rand 函数的种子值设置为 Expr 参数的值,或如果省略 Expr 参数则使用某天的时间。返回先前的种子值。

 

[root@localhost test]# awk 'BEGIN{OFMT="%.3f";fs=sin(1);fe=exp(10);fl=log(10);fi=int(3.1415);print fs,fe,fl,fi;}'

0.841 22026.466 2.303 3


OFMT 设置输出数据格式是保留3位小数


获得随机数:

[root@localhost test]# awk 'BEGIN{srand();fr=int(100*rand());print fr;}'

44

[root@localhost test]# awk 'BEGIN{srand();fr=int(100*rand());print fr;}'

38


二、字符串函数是:

函数

说明

gsub( Ere, Repl, [ In ] )

全局替换,除了正则表达式所有具体值被替代这点,它和sub 函数完全一样地执行,。

sub( Ere, Repl, [ In ] )

gensub(Ere, Repl, h, [In])

sub:第一次出现的替换,用 Repl 参数指定的字符串替换 In 参数指定的字符串中的由 Ere 参数指定的扩展正则表达式的第一个具体值。sub 函数返回替换的字符数量。出现在 Repl参数指定的字符串中的 &(和符号)由 In 参数指定的与Ere 参数的指定的扩展正则表达式匹配的字符串替换。如果未指定 In 参数,缺省值是整个记录($0 记录变量)。

gensub:类似于sub,但是h参数可以控制替换的位置,g/G全局替换,h为数字表示替换第几次出现的位置,具体查看man awk

index( String1, String2 )

在由 String1 参数指定的字符串(其中有出现 String2 指定的参数)中,返回位置,从 1 开始编号。如果 String2参数不在 String1 参数中出现,则返回 0(零)。

length [(String)]

返回 String 参数指定的字符串的长度(字符形式)。如果未给出 String 参数,则返回整个记录的长度($0 记录变量)。

blength [(String)]

返回 String 参数指定的字符串的长度(以字节为单位)。如果未给出 String 参数,则返回整个记录的长度($0 记录变量)。

substr( String, M, [ N ] )

返回具有 N 参数指定的字符数量子串。子串从 String 参数指定的字符串取得,其字符以 M 参数指定的位置开始。M参数指定为将 String 参数中的第一个字符作为编号 1。如果未指定 N 参数,则子串的长度将是 M 参数指定的位置到String 参数的末尾 的长度。

match( String, Ere )

可以使用'~'

$0 ~ /partern/

 String 参数指定的字符串(Ere 参数指定的扩展正则表达式出现在其中)中返回位置(字符形式),从 1 开始编号,或如果 Ere 参数不出现,则返回 0(零)。RSTART特殊变量设置为返回值。RLENGTH 特殊变量设置为匹配的字符串的长度,或如果未找到任何匹配,则设置为 -1(负一)。

split( String, A, [Ere] )

 String 参数指定的参数分割为数组元素 A[1], A[2], . . ., A[n],并返回 n 变量的值。此分隔可以通过 Ere 参数指定的扩展正则表达式进行,或用当前字段分隔符(FS 特殊变量)来进行(如果没有给出 Ere 参数)。除非上下文指明特定的元素还应具有一个数字值,否则 A 数组中的元素用字符串值来创建。

tolower( String )

返回 String 参数指定的字符串,字符串中每个大写字符将更改为小写。大写和小写的映射由当前语言环境的LC_CTYPE 范畴定义。

toupper( String )

返回 String 参数指定的字符串,字符串中每个小写字符将更改为大写。大写和小写的映射由当前语言环境的LC_CTYPE 范畴定义。

sprintf(Format, Expr, Expr, . . . )

根据 Format 参数指定的 printf 子例程格式字符串来格式化 Expr 参数指定的表达式并返回最后生成的字符串。



[root@localhost test]# awk 'BEGIN{info="this is test2015test!";gsub(/[0-9]+/,"!",info);print info}'

this is test!test!

 info中查找满足正则表达式,/[0-9]+/ ””替换,并且替换后的值,赋值给info 未给info值,默认是$0


查找字符串(index使用)

[root@localhost test]# awk 'BEGIN{info="this is test2015test!";print index(info,"test")?"OK":"no found";}'

OK


正则表达式匹配查找(match使用)

[root@localhost test]# awk 'BEGIN{info="this is test2015test!";print match(info,/[0-9]+/)?"ok":"no found"};'

ok


截取字符串(substr使用)从第 4 字符开始,截取10个长度字符串

[root@localhost test]# awk 'BEGIN{info="this is test2015test!";print substr(info,4,10)};'

s is test2


字符串分割(split使用)

[root@localhost test]# awk 'BEGIN{info="this is test2015test!";split(info,tA," ");print length(tA);for(k in tA){print k,tA[k];}}'

3

1 this

2 is

3 test2015test!

分割info,动态创建数组tA,这里比较有意思,awk for …in 循环,是一个无序的循环。 并不是从数组下标1…n ,因此使用时候需要注意。



格式化字符串输出(sprintf使用)

格式化字符串格式:

其中格式化字符串包括两部分内容一部分是正常字符这些字符将按原样输出另一部分是格式化规定字符,"%"开始后跟一个或几个规定字符,用来确定输出内容格式。




格式符

说明

%d

十进制有符号整数

%u

十进制无符号整数

%f

浮点数

%s

字符串

%c

单个字符

%p

指针的值

%e

指数形式的浮点数

%x

%X 无符号以十六进制表示的整数

%o

无符号以八进制表示的整数

%g

自动选择合适的表示法



[root@localhost test]# awk 'BEGIN{n1=12.112;n2=-1.323;n3=1.234543;printf("%.2f,%.2u,%.2g,%X,%o\n",n1,n2,n3,n1,n1)}'

12.11,18446744073709551615,1.2,C,14


三、一般函数是:

函数

说明

close( Expression )

用同一个带字符串值的 Expression 参数来关闭由 print  printf语句打开的或调用 getline 函数打开的文件或管道。如果文件或管道成功关闭,则返回 0;其它情况下返回非零值。如果打算写一个文件,并稍后在同一个程序中读取文件,则 close 语句是必需的。

system(Command )

执行 Command 参数指定的命令,并返回退出状态。等同于system 子例程。

Expression | getline [ Variable ]

从来自 Expression 参数指定的命令的输出中通过管道传送的流中读取一个输入记录,并将该记录的值指定给 Variable 参数指定的变量。如果当前未打开将 Expression 参数的值作为其命令名称的流,则创建流。创建的流等同于调用 popen 子例程,此时Command 参数取 Expression 参数的值且 Mode 参数设置为一个是 r 的值。只要流保留打开且 Expression 参数求得同一个字符串,则对 getline 函数的每次后续调用读取另一个记录。如果未指定 Variable 参数,则 $0 记录变量和 NF 特殊变量设置为从流读取的记录。

getline [ Variable ] < Expression

 Expression 参数指定的文件读取输入的下一个记录,并将Variable 参数指定的变量设置为该记录的值。只要流保留打开且Expression 参数对同一个字符串求值,则对 getline 函数的每次后续调用读取另一个记录。如果未指定 Variable 参数,则 $0 记录变量和 NF 特殊变量设置为从流读取的记录。

getline [ Variable ]

 Variable 参数指定的变量设置为从当前输入文件读取的下一个输入记录。如果未指定 Variable 参数,则 $0 记录变量设置为该记录的值,还将设置 NFNR  FNR 特殊变量。

 

打开外部文件(close用法)

[root@localhost test]# awk 'BEGIN{while("cat /etc/passwd"|getline){print $0;};close("/etc/passwd")}'

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin

daemon:x:2:2:daemon:/sbin:/sbin/nologin



逐行读取外部文件(getline使用方法)

[root@localhost test]# awk 'BEGIN{while(getline < "/etc/passwd"){print $0;};close("/etc/passwd");}'

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin


调用外部应用程序(system使用方法)

[root@localhost test]# awk 'BEGIN{b=system("cat a.log");print b}'

1,2

3,4


四、时间函数(计算时间差,时间的加减)

 

函数名

说明

mktime( YYYY MM DD HH MM SS[ DST])

生成时间格式

strftime([format [, timestamp]])

格式化时间输出,将时间戳转为时间字符串 
具体格式,见下表.

systime()

得到时间戳,返回从197011日开始到当前时间(不计闰年)的整秒数


返回当前时间戳

[root@localhost test]# awk 'BEGIN{tt=systime();print tt;}'


oot@localhost test]# awk 'BEGIN{tt=mktime("2015 05 06");printf strftime("%c \n",tt);}'

Wed 31 Dec 1969 06:59:59 PM EST 



strftime日期和时间格式说明符

格式

描述

%a

星期几的缩写(Sun)

%A

星期几的完整写法(Sunday)

%b

月名的缩写(Oct)

%B

月名的完整写法(October)

%c

本地日期和时间

%d

十进制日期

%D

日期 08/20/99

%e

日期,如果只有一位会补上一个空格

%H

用十进制表示24小时格式的小时

%I

用十进制表示12小时格式的小时

%j

11日起一年中的第几天

%m

十进制表示的月份

%M

十进制表示的分钟

%p

12小时表示法(AM/PM)

%S

十进制表示的秒

%U

十进制表示的一年中的第几个星期(星期天作为一个星期的开始)

%w

十进制表示的星期几(星期天是0)

%W

十进制表示的一年中的第几个星期(星期一作为一个星期的开始)

%x

重新设置本地日期(08/20/99)

%X

重新设置本地时间(120000)

%y

两位数字表示的年(99)

%Y

当前月份

%Z

时区(PDT)

%%

百分号(%)

 

官方文档

http://www.gnu.org/software/gawk/manual/gawk.html



原创粉丝点击