tail
100%

Text-Fu · Lição 9

tail

Aprenda a visualizar o final de uma entrada e acompanhar arquivos conforme novos conteúdos são acrescentados.

O comando tail exibe o final de um arquivo ou fluxo de entrada. Ele também pode permanecer ativo e mostrar dados acrescentados a um arquivo, o que é útil ao observar logs.

Exibição das Dez Últimas Linhas

Sem uma opção de quantidade, tail mostra as 10 últimas linhas de cada arquivo indicado:

$ tail application.log

Se o arquivo tiver menos de 10 linhas, todas as linhas disponíveis serão mostradas. O arquivo em si não é alterado.

O que tail application.log exibe por padrão?

Escolha da Quantidade de Linhas ou Bytes

Use -n NUMBER para selecionar outra quantidade de linhas finais:

$ tail -n 20 application.log

Use -c NUMBER quando precisar dos bytes finais:

$ tail -c 100 payload.bin

O modo de bytes pode começar no meio de uma linha de texto ou de um caractere codificado; por isso, o modo de linhas costuma ser mais claro para textos.

Qual comando exibe as 20 linhas finais de application.log?

Início em uma Linha Específica

Uma quantidade com o prefixo + muda o significado: tail -n +N começa na linha N e mostra até o final.

$ tail -n +5 report.txt

Esse comando ignora as quatro primeiras linhas e começa na linha 5. Ele é útil para remover uma quantidade conhecida de linhas de cabeçalho de um fluxo.

Qual comando mostra report.txt a partir da linha 5?

Acompanhamento de Dados Acrescentados

Com -f, tail mostra o final inicial e permanece ativo, exibindo os dados conforme são acrescentados:

$ tail -f application.log

Pressione Ctrl+C para interromper tail e retornar ao shell. Acompanhar um arquivo apenas exibe o conteúdo novo; isso não garante que o aplicativo produtor do log esteja saudável nem que todos os eventos relevantes usem esse arquivo.

Qual comando mostra o final atual de application.log e continua aguardando conteúdo acrescentado?

Acompanhamento de um Log Rotacionado pelo Nome

A rotação de logs pode renomear um arquivo antigo e criar um novo no caminho original. No GNU tail, -F equivale a acompanhar pelo nome e tentar novamente; assim, ele pode reabrir um arquivo substituído ou temporariamente ausente:

$ tail -F application.log

Use -f quando quiser acompanhar o arquivo atualmente aberto e -F quando for esperado que um log identificado pelo nome seja rotacionado. Esses são comportamentos do GNU; outras implementações podem ser diferentes.

No GNU/Linux, qual opção é mais adequada para acompanhar application.log durante uma rotação comum por renomeação e recriação?

Quando nenhum arquivo é indicado, tail lê stdin e pode selecionar o final da saída de um comando. Vários arquivos recebem cabeçalhos de identificação por padrão, como ocorre com head.

Para praticar a visualização e o acompanhamento do final dos arquivos, experimente estes laboratórios:

  1. Comando tail do Linux: Exibição do Final de Arquivos — Aprenda a usar tail para visualizar e monitorar o final de arquivos de texto, inclusive com -f para atualizações em tempo real.
  2. Visualização de Arquivos de Log e Configuração no Linux — Pratique o uso de tail, junto com cat e more, para visualizar e percorrer logs e arquivos de configuração.
  3. Detecção Rápida de Ameaças — Use tail para extrair e analisar rapidamente entradas recentes de logs em um cenário de segurança.

Lição concluída

Você concluiu tail

Agora você sabe inspecionar o final de arquivos e observar novos conteúdos acrescentados com tail.

  • Exiba as dez linhas finais por padrão.

  • Selecione explicitamente uma quantidade de linhas ou bytes.

  • Inicie a saída em uma linha numerada com -n +N.

  • Acompanhe conteúdo acrescentado com -f e pare com Ctrl+C.

  • Use -F do GNU quando um log identificado pelo nome puder ser rotacionado.

Salve seu progresso

Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.

Criar uma conta gratuita
Próxima Lição
Voltar para Text-Fu