awk是一個強大的文本分析工具,相對於grep的查找,sed的編輯,awk在其對數據分析並生成報告時,顯得尤為強大。簡單來說awk就是把文件逐行的讀入,以空格為默認分隔符將每行切片,切開的部分再進行各種分析處理。
使用方法:
awk '{pattern + action}' {filenames}
其中 pattern 表示 AWK 在數據中查找的內容,用斜槓括起來,接受正則表達式;而 action 是在找到匹配內容時所執行的一系列命令。通常,awk是以文件的一行為處理單位的。awk每接收文件的一行,然後執行相應的命令,來處理文本。
調用awk的三種方式:
命令行方式:
awk [-F field-separator] 'commands' input-file(s)
其中,commands 是真正awk命令,[-F域分隔符]是可選的。 input-file(s) 是待處理的文件。 在awk中,文件的每一行中,由域分隔符分開的每一項稱為一個域。通常,在不指名-F域分隔符的情況下,默認的域分隔符是空格。 -F使用方法(以:為例): -F: 或者 -F ':'
shell腳本方式:
將所有的awk命令插入一個文件,並使awk程序可執行,然後awk命令解釋器作為腳本的首行,一遍通過鍵入腳本名稱來調用。 相當於shell腳本首行的:#!/bin/sh,可以換成:#!/bin/awk
將所有的awk命令插入一個單獨文件,然後調用:
awk -f awk-script-file input-file(s)
其中,-f選項加載awk-script-file中的awk腳本,input-file(s)是待處理的文件。(注意F的大小寫之分)
入門實例:
awk工作流程是這樣的:讀入有'\n'換行符分割的一條記錄,然後將記錄按指定的域分隔符劃分域,填充域,$0則表示所有域,$1表示第一個域,$n表示第n個域,默認域分隔符是"空白鍵" 或 "[tab]鍵"。
如果只是顯示/etc/passwd的賬戶
#cat /etc/passwd |awk -F ':' '{print $1}'
root
bin
daemon
adm
lp
讀取passwd文件,以":"為分隔符進行分片,並輸出第一個域的信息。這裡的{print $1}是action部分。
如果只是顯示/etc/passwd的賬戶和賬戶對應的shell,而賬戶與shell之間以tab鍵分割:
#cat /etc/passwd |awk -F ':' '{print $1"\t"$7}'
root /bin/bash
daemon /bin/sh
bin /bin/sh
sys /bin/sh
{}中的字符串要用""包含起來。
如果只是顯示/etc/passwd的賬戶和賬戶對應的shell,而賬戶與shell之間以逗號分割,而且在所有行添加列名name,shell,在最後一行添加"blue,/bin/nosh":
cat /etc/passwd |awk -F ':' 'BEGIN {print "name,shell"} {print $1","$7} END {print "blue,/bin/nosh"}'
name,shell
root,/bin/bash
daemon,/bin/sh
bin,/bin/sh
sys,/bin/sh
...
...
blue,/bin/nosh
這裡使用了BEGIN和END語句,結構為BEGIN {(1)} {(2)} ... {(n)} END {...} 。首先執行BEGIN後面緊接的{(1)},然後逐行讀入文件並執行{(2)}~{(n)}action,最後執行END後面的{...}。假如END後面有多個{...},那麼除END緊接的{...},其它的{...}每行都會執行。
搜索/etc/passwd有root關鍵字的所有行:
#awk -F: '/root/' /etc/passwd
root:x:0:0:root:/root:/bin/bash
這裡匹配了pattern(這裡是root)的行才會執行action(沒有指定action,默認輸出每行的內容)。
搜索/etc/passwd有root關鍵字的所有行,並顯示對應的shell:
# awk -F: '/root/{print $7}' /etc/passwd
/bin/bash
先找到"root"再執行action{print $7}
awk內置變量
awk有許多內置變量用來設置環境信息,這些變量可以被改變,下面給出了最常用的一些變量。
ARGC 命令行參數個數
ARGV 命令行參數排列
ENVIRON 支持隊列中系統環境變量的使用
FILENAME awk浏覽的文件名
FNR 浏覽文件的記錄數
FS 設置輸入域分隔符,等價於命令行 -F選項
NF 浏覽記錄的域的個數
NR 已讀的記錄數
OFS 輸出域分隔符
ORS 輸出記錄分隔符
RS 控制記錄分隔符
統計/etc/passwd裡面文件名,每行的行號,每行的列數,對應的完整行內容:
#awk -F ':' '{print "filename:" FILENAME ",linenumber:" NR ",columns:" NF ",linecontent:"$0}' /etc/passwd
filename:/etc/passwd,linenumber:1,columns:7,linecontent:root:x:0:0:root:/root:/bin/bash
filename:/etc/passwd,linenumber:2,columns:7,linecontent:daemon:x:1:1:daemon:/usr/sbin:/bin/sh
filename:/etc/passwd,linenumber:3,columns:7,linecontent:bin:x:2:2:bin:/bin:/bin/sh
filename:/etc/passwd,linenumber:4,columns:7,linecontent:sys:x:3:3:sys:/dev:/bin/sh
awk中同時提供了print和printf兩種打印輸出的函數。其中print函數的參數可以是變量、數值或者字符串。字符串必須用雙引號引用,參數用逗號分隔。如果沒有逗號,參數就串聯在一起而無法區分。這裡,逗號的作用與輸出文件的分隔符的作用是一樣的,只是後者是空格而已。printf函數,其用法和c語言中printf基本相似,可以格式化字符串,輸出復雜時,printf更加好用,代碼更易懂。
把上面的例子改為printf:
awk -F ':' '{printf("filename:%10s,linenumber:%s,columns:%s,linecontent:%s\n",FILENAME,NR,NF,$0)}' /etc/passwd
awk簡易編程
統計/etc/passwd的賬戶人數:
awk -F: 'BEGIN {count=0} {count=count+1} END{print "num is ",count}' /etc/passwd
count是自定義變量。之前的action{}裡都是只有一個print,其實print只是一個語句,而action{}可以有多個語句,以;號隔開。
統計某個文件夾下的文件占用的字節數,同時統計文件夾個數(大小一般為4096):
ls -l |awk 'BEGIN {size=0;folder=0} {if($5!=4096){size=size+$5;}{folder=folder+1}} END{print "[end]size is ", size,"M","\nFolder is ",folder}'
使用數組記錄passwd中的用戶:
awk -F: 'BEGIN {count=0} {name[count]=$1;count=count+1} END{for(i=0;i<count;i++) {print name[i]}}' /etc/passwd