为何egrep命令egrep -i '(?=error)' syslog | tee errormsg.txt无法运行?
问题原因及修复方案
你的命令没有输出的核心问题在于你使用的正向预查(?=error)是Perl兼容正则(PCRE)的语法,而默认的egrep(多数系统里是grep -E的别名)采用的是POSIX扩展正则(ERE),并不支持这种零宽断言类的语法。所以这个正则表达式在egrep里无法匹配任何内容,自然没有输出。
而且其实你的需求完全不需要这么复杂的正则——你只是要提取所有包含Error/error/ERROR的行,下面是几种简单有效的正确写法:
最简洁的写法(推荐):
grep -i error syslog | tee errormsg.txt-i参数会忽略大小写,直接匹配所有包含任意大小写error的行,完全满足你的需求,语法简单还不容易出错。用egrep的等价写法:
如果你习惯用egrep,也可以直接写:egrep -i 'error' syslog | tee errormsg.txtegrep默认支持POSIX扩展正则,普通字符串error在这里就是直接匹配,加上-i忽略大小写即可。如果确实需要PCRE语法(不推荐当前场景):
要是以后有更复杂的正则需求(比如必须用零宽断言),可以用grep的-P参数开启PCRE支持(注意:部分老版本或BSD系统的grep可能不支持-P):grep -i -P '(?=error)' syslog | tee errormsg.txt不过这个写法在当前场景下完全是画蛇添足,因为直接匹配
error就足够了。
补充一句:正向预查(?=error)的作用是匹配“后面紧跟着error的位置”,而不是匹配包含error的行,这也是为什么它在这里没有实际意义的原因——你要的是包含该字符串的行,直接匹配字符串本身才是正确的思路。
内容的提问来源于stack exchange,提问作者Kevin eyeson
相关产品推荐
相关产品推荐

