实现思路比较简单,循环获取5分钟内的时间戳,然后从日志文件中grep这个时间戳即可。代码如下:
#!/bin/sh
LOG_FILE=xxx //日志文件
KEY_WORDS="xxx" //过滤的关键字
cat /dev/null > tmp.txt
for (( i = 5; i >=0; i-- )) ; do
grep "^$(date +"%Y-%m-%d %H:%M" -d "-$i min")" $LOG_FILE >> tmp.txt //循环获取五分钟内的时间戳
done
//判断是否可以获取关键字,无获取关键字则输出为0 获取到了关键字则输出为1
if [ -z "`cat tmp.txt | grep "$KEY_WORDS"`" ]; then
echo "0"
else
echo "1"
fi
原文:http://blog.51cto.com/13858192/2335625