0

我正在解析一个日志文件:

2015-07-15 12:59:39 +0530 [ERROR] index=abc host=abc
2015-07-15 12:59:39 +0530 [WARNING] index=def
host=def
2015-07-15 12:59:39 +0530 [INFO] index=ghi host=ghi

每个日志都以时间戳开头。

我正在考虑单独解析日志。我想通过时间戳将它们分开并获取,所以我写了一个正则表达式:

text = File.open('logs.txt').read
log = text[/^\d{4}\-\d{2}\-\d{2}(.*?)^\d{4}\-\d{2}\-\d{2}/m, ].to_s
.gsub(/\s/m,' ').strip.split(' ')
puts log #Prints 2015-07-15 12:59:39 +0530 [ERROR] index=abc host=abc

但是,这只获取第一个日志:

2015-07-15 12:59:39 +0530 [ERROR] index=abc host=abc 

而不是其余的。

  1. 第一个之后如何继续获取日志?
  2. 有没有比我的方法更好的方法来处理这个问题?

谢谢你。

4

2 回答 2

1
  1. 使用scan而不是[].
  2. 逐行读取,而不是一次读取整个日志文件。
于 2015-08-20T09:31:31.107 回答
0

您的格式是否正确,并且日志可以跨越多行?如果它们用换行符分隔,你可以使用

log = text.lines
于 2015-08-20T09:43:34.870 回答