▪️ Быстрый фильтр по событию
grep "ERROR" app.log
grep читает файл построчно, подходит даже для очень больших логов.
▪️ Извлечение нужных полей
Допустим, формат:
2026-01-20 12:01:33 ERROR user=alice ip=10.0.0.5
Берём только IP:
grep "ERROR" app.log | awk '{print $NF}'
▪️ Агрегация и подсчет
Топ источников ошибок:
grep "ERROR" app.log \
| awk '{print $NF}' \
| sort \
| uniq -c \
| sort -nr
Результат:
120 10.0.0.5
87 10.0.0.3
▪️ Группировка по пользователям
grep "ERROR" app.log \
| awk -F'user=' '{print $2}' \
| awk '{print $1}' \
| sort | uniq -c
BashTex 📱 #bash