【发布时间】:2021-01-06 06:12:32
【问题描述】:
我目前有一个在 rsyslog.conf 中启用了 RSYSLOG_FileFormat 的系统。我不允许更改系统格式,因此我试图找到一种解决方法,使我能够将日志文件的输出(在本例中为 /var/log/messages)查看到所需的时间戳格式以下。原因是我可以更轻松地快速浏览不需要那么精确的日志文件。非常感谢您的建议!
当前输出时间戳示例:
2020-12-17T19:05:34.118891+00:00
期望的输出:
Dec 12 2020 19:05:34
【问题讨论】:
-
我认为
Dec 17 2020 19:05:34是正确的? -
我们鼓励提问者展示他们迄今为止为自己解决问题所做的尝试。
-
@Cyrus 感谢您的意见。我的 AWK-FU 并没有那么好。我认为我必须合并 awk。但是,我只使用了基本的 awk 命令,例如打印列。
-
如果
dec也可以使用区域设置的缩写月份名称读取:awk -v FS="[T.]" '{print strftime("%b %m %Y %H:%M:%S", mktime(gensub(/[ :-]/," ","g",$1 " " $2)))}' file
标签: date logging awk timestamp rsyslog