O comando tail exibe o final de um arquivo ou fluxo de entrada. Ele também pode permanecer ativo e mostrar dados acrescentados a um arquivo, o que é útil ao observar logs.
Text-Fu · Lição 9
tail
Aprenda a visualizar o final de uma entrada e acompanhar arquivos conforme novos conteúdos são acrescentados.
Exibição das Dez Últimas Linhas
Sem uma opção de quantidade, tail mostra as 10 últimas linhas de cada arquivo indicado:
$ tail application.log
Se o arquivo tiver menos de 10 linhas, todas as linhas disponíveis serão mostradas. O arquivo em si não é alterado.
O que tail application.log exibe por padrão?
Escolha da Quantidade de Linhas ou Bytes
Use -n NUMBER para selecionar outra quantidade de linhas finais:
$ tail -n 20 application.log
Use -c NUMBER quando precisar dos bytes finais:
$ tail -c 100 payload.bin
O modo de bytes pode começar no meio de uma linha de texto ou de um caractere codificado; por isso, o modo de linhas costuma ser mais claro para textos.
Qual comando exibe as 20 linhas finais de application.log?
Início em uma Linha Específica
Uma quantidade com o prefixo + muda o significado: tail -n +N começa na linha N e mostra até o final.
$ tail -n +5 report.txt
Esse comando ignora as quatro primeiras linhas e começa na linha 5. Ele é útil para remover uma quantidade conhecida de linhas de cabeçalho de um fluxo.
Qual comando mostra report.txt a partir da linha 5?
Acompanhamento de Dados Acrescentados
Com -f, tail mostra o final inicial e permanece ativo, exibindo os dados conforme são acrescentados:
$ tail -f application.log
Pressione Ctrl+C para interromper tail e retornar ao shell. Acompanhar um arquivo apenas exibe o conteúdo novo; isso não garante que o aplicativo produtor do log esteja saudável nem que todos os eventos relevantes usem esse arquivo.
Qual comando mostra o final atual de application.log e continua aguardando conteúdo acrescentado?
Acompanhamento de um Log Rotacionado pelo Nome
A rotação de logs pode renomear um arquivo antigo e criar um novo no caminho original. No GNU tail, -F equivale a acompanhar pelo nome e tentar novamente; assim, ele pode reabrir um arquivo substituído ou temporariamente ausente:
$ tail -F application.log
Use -f quando quiser acompanhar o arquivo atualmente aberto e -F quando for esperado que um log identificado pelo nome seja rotacionado. Esses são comportamentos do GNU; outras implementações podem ser diferentes.
No GNU/Linux, qual opção é mais adequada para acompanhar application.log durante uma rotação comum por renomeação e recriação?
Quando nenhum arquivo é indicado, tail lê stdin e pode selecionar o final da saída de um comando. Vários arquivos recebem cabeçalhos de identificação por padrão, como ocorre com head.
Para praticar a visualização e o acompanhamento do final dos arquivos, experimente estes laboratórios:
- Comando tail do Linux: Exibição do Final de Arquivos — Aprenda a usar
tailpara visualizar e monitorar o final de arquivos de texto, inclusive com-fpara atualizações em tempo real. - Visualização de Arquivos de Log e Configuração no Linux — Pratique o uso de
tail, junto comcatemore, para visualizar e percorrer logs e arquivos de configuração. - Detecção Rápida de Ameaças — Use
tailpara extrair e analisar rapidamente entradas recentes de logs em um cenário de segurança.
Lição concluída
Você concluiu tail
Agora você sabe inspecionar o final de arquivos e observar novos conteúdos acrescentados com tail.
Exiba as dez linhas finais por padrão.
Selecione explicitamente uma quantidade de linhas ou bytes.
Inicie a saída em uma linha numerada com
-n +N.Acompanhe conteúdo acrescentado com
-fe pare comCtrl+C.Use
-Fdo GNU quando um log identificado pelo nome puder ser rotacionado.
Salve seu progresso
Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.
Criar uma conta gratuita