Команда tail выводит конец файла или входного потока. Она также может продолжать работать и показывать добавляемые в файл данные, что удобно при наблюдении за журналами.
Text-Fu · Урок 9
tail
Научитесь просматривать конец входных данных и следить за файлами при добавлении нового содержимого.
Вывод последних десяти строк
Без параметра количества tail выводит последние 10 строк каждого указанного файла:
$ tail application.log
Если файл содержит меньше 10 строк, выводятся все доступные. Сам файл не изменяется.
Что по умолчанию выводит tail application.log?
Выбор количества строк или байтов
Используйте -n NUMBER, чтобы выбрать другое число последних строк:
$ tail -n 20 application.log
Если нужны последние байты, используйте -c NUMBER:
$ tail -c 100 payload.bin
В байтовом режиме вывод может начаться посередине текстовой строки или закодированного символа, поэтому для текста режим строк обычно понятнее.
Какая команда выводит последние 20 строк application.log?
Начало с указанной строки
Знак + перед числом изменяет смысл: tail -n +N начинает со строки N и выводит до конца.
$ tail -n +5 report.txt
Эта команда пропускает первые четыре строки и начинает со строки 5. Приём полезен для удаления известного числа строк заголовка из потока.
Какая команда выводит report.txt, начиная со строки 5?
Наблюдение за добавляемыми данными
С параметром -f команда tail выводит текущее окончание и остаётся активной, показывая добавляемые данные:
$ tail -f application.log
Нажмите Ctrl+C, чтобы прервать tail и вернуться в оболочку. Наблюдение за файлом лишь показывает новое содержимое и не гарантирует исправность записывающего журнал приложения или регистрацию всех важных событий именно в этом файле.
Какая команда показывает текущее окончание application.log и продолжает ждать добавляемое содержимое?
Наблюдение за ротируемым журналом по имени
При ротации журналов старый файл может быть переименован, а по исходному пути создан новый. В GNU tail -F эквивалентен наблюдению по имени с повторными попытками, поэтому команда может заново открыть заменённый или временно отсутствующий файл:
$ tail -F application.log
Используйте -f, если нужно следить за уже открытым файлом, и -F, если именованный журнал должен ротироваться. Это поведение GNU; другие реализации могут отличаться.
Какой параметр в GNU/Linux лучше подходит для наблюдения за application.log при обычной ротации с переименованием и повторным созданием?
Если файл не указан, tail читает stdin и может выбирать конец вывода команды. Как и head, при нескольких именованных файлах команда по умолчанию добавляет заголовки с их именами.
Чтобы попрактиковаться в просмотре и отслеживании конца файлов, выполните лабораторные работы:
- Команда tail в Linux: вывод конца файла — научитесь просматривать и отслеживать конец текстовых файлов, включая обновления в реальном времени с
-f. - Просмотр журналов и конфигурационных файлов в Linux — потренируйтесь эффективно просматривать журналы и конфигурационные файлы командами
tail,catиmore. - Быстрое обнаружение угроз — примените
tailдля быстрого извлечения и анализа недавних записей журналов в сценарии кибербезопасности.
Урок завершён
Вы завершили tail
Теперь вы можете проверять конец файлов и наблюдать за добавлением нового содержимого с помощью tail.
По умолчанию выводите последние десять строк.
Явно задавайте число строк или байтов.
Начинайте вывод с пронумерованной строки через
-n +N.Следите за добавляемым содержимым с
-fи завершайте работу черезCtrl+C.Используйте GNU
-F, если именованный журнал может ротироваться.
Сохраните прогресс
Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.
Создать бесплатный аккаунт