Java 面试题:Linux你平时是怎么查看日志的?

在 Linux 系统中查看日志是开发和运维的核心技能,以下是常见的日志查看工具和技巧,按使用频率和场景分类:

一、基础命令(高频使用)

1.tail- 实时追踪日志

# 实时查看最新10行(动态更新)
tail -f /var/log/nginx/access.log

# 查看最新100行并实时更新
tail -n 100 -f /var/log/syslog

# 查看多个日志文件
tail -f /var/log/nginx/access.log /var/log/nginx/error.log

2.grep- 过滤关键词

# 查找包含"ERROR"的行
grep "ERROR" /var/log/app.log

# 忽略大小写查找"exception"
grep -i "exception" /var/log/app.log

# 显示匹配行的前后5行
grep -C 5 "timeout" /var/log/nginx/error.log

# 结合tail实时过滤
tail -f /var/log/app.log | grep "WARN"

3.less- 交互式查看大文件

less /var/log/messages

# 常用快捷键:
#   /pattern  向前搜索(n下一个,N上一个)
#   ?pattern  向后搜索
#   G         跳到文件末尾
#   gg        跳到文件开头
#   q         退出

二、高级过滤与分析

1.awk- 按列处理日志

# 统计nginx访问日志中每个IP的请求数
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr

# 计算HTTP状态码分布
awk '{print $9}' /var/log/nginx/access.log | sort | uniq -c

2.sed- 替换和修改日志内容

# 删除包含"DEBUG"的行
sed '/DEBUG/d' /var/log/app.log

# 替换敏感信息
sed 's/[0-9]\{16\}/**** **** **** ****/g' /var/log/payment.log

三、日志定位与时间过滤

1. 根据时间范围查找

# 查找今天的日志(结合date命令)
grep "$(date +%Y-%m-%d)" /var/log/app.log

# 查找特定时间段的日志
sed -n '/2023-05-17 09:00:00/,/2023-05-17 10:00:00/p' /var/log/app.log

2. 多文件搜索

# 在所有日志文件中搜索关键词
grep -r "ERROR" /var/log/

# 只搜索特定类型的文件
grep -r "timeout" --include=*.log /var/log/nginx/

四、实时监控工具

1.watch- 定时刷新命令输出

# 每2秒刷新一次日志统计
watch -n 2 "tail -n 50 /var/log/nginx/access.log | awk '{print $9}' | sort | uniq -c"

2.htop/glances- 系统资源监控

# 监控CPU、内存、磁盘I/O等资源
htop
glances

五、日志分析工具

1.journalctl- 系统服务日志(适用于 systemd 系统)

# 查看nginx服务日志
journalctl -u nginx.service

# 实时跟踪最新日志
journalctl -u nginx.service -f

# 按时间范围过滤
journalctl -u nginx.service --since "2023-05-17 09:00" --until "2023-05-17 10:00"

2.logrotate- 日志轮转管理

# 手动执行日志轮转
logrotate -f /etc/logrotate.conf

# 查看日志轮转配置
cat /etc/logrotate.d/nginx

六、进阶技巧

1. 远程查看日志

# 通过ssh远程查看
ssh user@server "tail -f /var/log/app.log"

# 使用scp下载日志
scp user@server:/var/log/app.log .

2. 日志可视化

  • ELK Stack:Elasticsearch + Logstash + Kibana 组合实现日志收集、存储和可视化。
  • Promtail + Loki + Grafana:轻量级日志聚合方案。

七、常见场景处理

1. 大文件快速定位

# 查看文件大小和行数
du -h /var/log/big.log
wc -l /var/log/big.log

# 跳到中间位置
less +100000 /var/log/big.log

2. 二进制日志查看

# 查看二进制日志(如mysql-bin.000001)
mysqlbinlog /var/lib/mysql/mysql-bin.000001

# 查看压缩日志
zcat /var/log/syslog.1.gz | grep "error"

总结

  • 基础操作:tail、grep、less 是日常高频工具。
  • 复杂分析:结合 awk、sed 进行高级过滤和统计。
  • 系统日志:journalctl 是 systemd 系统的首选。
  • 监控工具:watch、htop 辅助实时监控。
  • 可视化:ELK 或 Loki 适合大规模日志分析。

通过组合使用这些工具,可高效定位和解决生产环境中的问题。

相关文章

你还在为 Spring Boot3 读取 Nginx 的 Access.log 日志发愁?

你有没有过这样的经历?在互联网大厂后端开发的工作中,想要利用 Spring Boot3 读取 Nginx 的 Access.log 日志,进行深入分析,却总是困难重重。明明知道这些日志里藏着用户行为、...

你是不是也遇到过:Spring Boot3 读 Nginx 日志文件时无从下手?

在互联网大厂后端开发领域,对 Nginx 的 Access.log 日志进行深度分析是保障系统稳定运行、优化服务性能的关键环节。作为后端开发人员,我们期望从这些日志中挖掘用户访问行为、接口调用情况等有...

Nginx access_log 运行日志查询和配置

1. 介绍当我们学会Nginx的基本配置之后,可以通过Nginx配置Service代理。管理服务器所有的http和https请求。那么接下来就需要了解Nginx的日志控制,以及相关的文档查看了。你通过...

fluent-bit 收集nginx日志

简介Fluent Bit 是一款快、轻且高度可扩展的日志和指标采集器。与logstash对比更省资源。nginx日志可以让我们分析出很多信息,多个应用采集到elasticsearch之后,可以让查询统...

Nginx负载均衡:nginx.conf配置文件说明!

大家好,欢迎来到程序视点!我是你们的老朋友.小二!在此记录下Nginx服务器nginx.conf负载均衡的配置文件说明, 部分注释收集与网络.关于nginx.conf基本的配置,请查看上一篇文章!Ng...

nginx打印请求头日志方法-openresty

一、前言之前想用nginx打印收到的请求的请求头,但是只找到打印请求体的,没有打印请求头的,感觉原版nginx不支持。建议如果想打印请求头,先换成openresty(本人安装的是openresty-1...