某个用户一共撞上几次错
把"是错误"和"是这个用户"两个条件串起来: 这个数字是多少? xiaoming@youci:/var/log/order$ grep ERROR app.log | grep -c zhangsan
10 点 00 分这一分钟错了几次
把时间和级别两个条件串起来: 这个数字是多少? xiaoming@youci:/var/log/order$ grep " 10:00:" app.log | grep -c ERROR 11
下一分钟又错了几次
换成后面那一分钟: 这个数字是多少? xiaoming@youci:/var/log/order$ grep " 10:01:" app.log | grep -c ERROR 6
这次故障一共出现了几种错误码
把所有错误行的错误码取出来去重: 一共有几种错误码? xiaoming@youci:/var/log/order$ grep ERROR app.log | awk '{print $5}' | sort -u DB_POO
一堆同样的错误说明什么
grep ERROR 之后看到八条一模一样的"创建订单失败",这说明【0】。
找根因该从哪条看起
要找出这次故障的起因,应该重点看【0】。
grep -B3 多给了什么
grep -B3 -m1 ERROR app.log 会额外显示【0】。
只 grep ERROR 会漏掉什么
调查故障时只 grep ERROR,最容易漏掉的是【0】。
第一条错误说的是什么
把第一条错误连同它前面三行一起看: 第一条 ERROR 的错误码是什么? xiaoming@youci:/var/log/order$ grep -B3 -m1 ERROR app.log 2026-03-05 10:00:02 INFO
出错之前发生了什么
还是这四行: 在这几行里,最早那条日志发生在几点几分几秒?(只填时间,形如 10:00:00) xiaoming@youci:/var/log/order$ grep -B3 -m1 ERROR app.log 2026-03-05 10: