複数のAWS VPCフローログ(すべてテキストファイル)があり、特定の範囲内の一意のIPを探すためにそれらを調べる必要があります。AWSを解析する固有のIP用のVPCフローログ
私は、すべてのファイルを1つずつ検索して結果を新しいファイルに出力することができますが、grepは検索語を含む行全体を表示することができます。私がしたいのは、特定の1番目と2番目のオクテットで始まるIPアドレスをgrepが見つけたら、2つのIPアドレスと2つの数字を新しいファイルにコピーし、そのファイルに重複がないようにしたいのです。私は次のログを持っている場合
:
004935:2016-05-08T02:05:42.000Z 2 531988440191 eni-7e2eee06 10.97.14.19 10.98.14.173 2222 52342 6 3 164 1462673142 1462673202 ACCEPT OK
004935:2016-05-08T02:05:42.000Z 2 531988440191 eni-7e2eee06 10.96.14.173 10.97.14.13 3333 52334 6 3 164 1462673142 1462673202 ACCEPT OK
004935:2016-05-08T02:05:42.000Z 2 531988440191 eni-7e2eee06 10.1.8.3 10.2.9.9 3333 52334 6 3 164 1462673142 1462673202 ACCEPT OK
004935:2016-05-08T02:05:42.000Z 2 531988440191 eni-7e2eee06 10.96.14.173 10.99.14.13 3333 52334 6 3 164 1462673142 1462673202 ACCEPT OK
004935:2016-05-08T02:05:42.000Z 2 531988440191 eni-1f0eee06 10.96.14.173 10.99.14.13 3333 52334 6 3 164 1462673142 1462673202 ACCEPT OK
...私は10.97で始まるすべてのIPを検索するためにはgrepを使用したいと思います。 10.96から始まります。
これらのサンプルのログに基づいて、私は(空行なし)新しいテキストファイルに次のを見てみたいと思います。これまでのところ
10.97.14.19 10.98.14.173 2222 52342
10.96.14.173 10.97.14.13 3333 52334
、私はコマンドを持っている:
grep -r '10\.97\.\|10\.96\.' * > ../results.log
誰かが残りの部分を得るために正しい方向に向けることができますか?
これは重複を排除するものではなく、awkはgrepが行うことができる有用なことをawkが行うことができるので、awkを使用しているときはgrepは必要ありません。 –