某个用户一共撞上几次错

把"是错误"和"是这个用户"两个条件串起来: 这个数字是多少? xiaoming@youci:/var/log/order$ grep ERROR app.log | grep -c zhangsan

开始练习 →

10 点 00 分这一分钟错了几次

把时间和级别两个条件串起来: 这个数字是多少? xiaoming@youci:/var/log/order$ grep " 10:00:" app.log | grep -c ERROR 11

开始练习 →

下一分钟又错了几次

换成后面那一分钟: 这个数字是多少? xiaoming@youci:/var/log/order$ grep " 10:01:" app.log | grep -c ERROR 6

开始练习 →

这次故障一共出现了几种错误码

把所有错误行的错误码取出来去重: 一共有几种错误码? xiaoming@youci:/var/log/order$ grep ERROR app.log | awk '{print $5}' | sort -u DB_POO

开始练习 →

一堆同样的错误说明什么

grep ERROR 之后看到八条一模一样的"创建订单失败",这说明【0】。

开始练习 →

找根因该从哪条看起

要找出这次故障的起因,应该重点看【0】。

开始练习 →

grep -B3 多给了什么

grep -B3 -m1 ERROR app.log 会额外显示【0】。

开始练习 →

只 grep ERROR 会漏掉什么

调查故障时只 grep ERROR,最容易漏掉的是【0】。

开始练习 →

第一条错误说的是什么

把第一条错误连同它前面三行一起看: 第一条 ERROR 的错误码是什么? xiaoming@youci:/var/log/order$ grep -B3 -m1 ERROR app.log 2026-03-05 10:00:02 INFO

开始练习 →

出错之前发生了什么

还是这四行: 在这几行里,最早那条日志发生在几点几分几秒?(只填时间,形如 10:00:00) xiaoming@youci:/var/log/order$ grep -B3 -m1 ERROR app.log 2026-03-05 10:

开始练习 →