最近在做一个基于千万级日志数据的汇总统计。由于数据是json结构,用shell脚本处理时,需要从单条数据上同时读取多字段,没找到合适的办法。于是google了一下,找到了[jq](https://stedolan.github.io/jq/manual/)。安装步骤很简单,不再赘述。 ###日志格式
### 日志解析出日期:UID ``` cat 27.log | awk -F "&" '{ print strftime("%Y-%m-%d",substr($6,11,10))":"substr($3,5,7)}' |sort | uniq | awk -F ":" '{s[$1] += 1}E