首页 > 解决方案 > 日志文件监控和输出特定格式

问题描述

我有一个日志文件,其中显示以下信息。它也有“注销”的行。我需要从已登录的行中过滤掉已注销的行。然后从登录行中删除特定信息。

YYYY.MM.DD-HH.MM.SS: 'IPv4address backendidnumber:Username(DBID#)' logged in

IPv4地址可以改变。Backendidnumber 是一个永远不会改变的 17 位数字。DBID# 可以为 1 并不断增长。这个数字也会随着用户名的变化而变化,因为它是一个与会话相关联的数字。

我目前有以下代码每分钟从一组下载的日志中监视一个日志文件。

#!/bin/bash
tail -n0 -F all-logins.log | \
while read line ; do
        echo "$line" | grep "logged in"
        if [ $? = 0 ]
        then
           curl -sfSL -X POST -H "Content-Type: application/json" -d "{\"content\":\"$line\"}" "webhook html url here"
        fi
done

我不希望张贴整行。我只是想让消息显示这个

  Username logged in at HH:MM on MM.DD.YYYY

用户名也可以在名称中包含空格以及数字

标签: linuxbashscripting

解决方案


推荐阅读