亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1702 | 回復(fù): 3
打印 上一主題 下一主題

日志分析計算效率問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-05-11 20:52 |只看該作者 |倒序瀏覽
日志文件,每分鐘大概1G的文件,需要分析入庫

文件格式
xip:1.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:1.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:2.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:2.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:3.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:3.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
xip:1.1.1.1 yip:2.2.2.2 zip:3.3.3.3 time(3434) /?abid=3455
。。。。。
。。。。。
。。。。。


日志量太大,需要對每分鐘的日志進(jìn)行處理后,進(jìn)行入庫。

表結(jié)構(gòu)
xip         num     time
1.1.1.1   3          3434

xip 列為xip中的獨(dú)立ip(不重復(fù))
num 列為對應(yīng)ip的重復(fù)次數(shù)
time 列為平均的響應(yīng)時間

怎么實現(xiàn)效率比較高

我現(xiàn)在的處理方法:
匹配
        start = line.find('xip:')
        end = start + line[start:].find(' ')
        sip = line[start+4:end]

然后把需要的數(shù)據(jù)都放進(jìn)列表中
val1 = xip,time
l1.append(val1)

然后進(jìn)行計算每個ip的重復(fù)次數(shù) 和 平均響應(yīng)時間
d1={};
d2={};
for xip,avg in l1:
   if xip in d1:
      d1[xip] = int(d1[xip])+int(avg);
      d2[xip] = d2[xip]+1;
   else:
      d1[xip] = avg;
      d2[xip] = 1;
l2=[];
for xip in d1:
   val2=xip,d2[xip],int(d1[xip])/int(d2[xip])
   l2.append(val2)
   print val2

論壇徽章:
11
技術(shù)圖書徽章
日期:2014-03-01 14:44:34天蝎座
日期:2014-05-21 22:11:59金牛座
日期:2014-05-30 17:06:14
2 [報告]
發(fā)表于 2012-05-11 22:11 |只看該作者
回復(fù) 1# moartel
有沒有統(tǒng)計你這種方法的處理能力是多少?


   

論壇徽章:
11
技術(shù)圖書徽章
日期:2014-03-01 14:44:34天蝎座
日期:2014-05-21 22:11:59金牛座
日期:2014-05-30 17:06:14
3 [報告]
發(fā)表于 2012-05-11 22:59 |只看該作者
本帖最后由 timespace 于 2012-05-11 23:19 編輯

回復(fù) 1# moartel
1.關(guān)鍵要看你原方案的處理能力,確定瓶頸在IO還是CPU。

2.即使不管1是何情形,原代碼也有不必要的冗余:l1沒必要存在;無需兩個dict來保存次數(shù)與時間

info = {} # ip為key,(次數(shù),時間之和)為value

for line in f:
  xip, time = get_value(line) #提取字段后,直接處理,無需中間數(shù)組保存

  cnt, total = info.get(xip, (0, 0))
  info[xip] = cnt + 1, total + time

#然后遍歷info,輸出次數(shù),總時間/次數(shù)=平均時間
  



   

論壇徽章:
0
4 [報告]
發(fā)表于 2012-05-12 07:38 |只看該作者
回復(fù) 3# timespace

去掉了l1
去掉了d2

988M的日志,1200351 行

處理時間從22s,提升到14s

cpu 是瓶頸。

感謝。

   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP