因为nginx日志中有些字段是用引号包起来的,比如"GET / HTTP/1.1" 或者有些字段是用[]包起来的, 比如[20/Jan/2019:18:30:04 +0800]
此时可以用这个命令提取数据
awk -vFPAT=""[^"]+"|[^ ]+|\\[[^\\[\\]]+\\]' '{print $9}' access.log
Powered By ZEROPLACE.CN CopyRight 2008, 汤姆大叔的博客 浙ICP备09078797号-1