搜索结果

×

搜索结果将在这里显示。

🍿 journal日志

  • journalctl常用巡检命令速查表

    使用场景 命令示例 说明
    基础查看 journalctl 查看所有日志,从旧到新显示。
    - journalctl -r 查看所有日志,从新到旧显示,对查看最新问题很有用。
    - journalctl -n 100 查看最新的100条日志。
    - journalctl -f 实时跟踪(类似 tail -f)最新日志输出。
    按时间过滤 journalctl --since today 查看从今天0点起的日志。
    - journalctl --since "1 hour ago" 查看最近1小时内的日志。
    - journalctl --since "2025-01-15 18:10:20" 查看指定时间点之后的日志。
    - journalctl --since "09:00" --until "10:00" 查看今天9点到10点之间的日志。
    按服务/进程过滤 journalctl -u nginx.service 查看特定 systemd 服务(如 nginx)的日志。
    - journalctl -u nginx -u mysql 同时查看多个服务(如 nginx 和 mysql)的日志。
    - journalctl _PID=1234 查看特定进程 ID (PID) 的日志。
    journalctl -k 仅查看内核产生的日志。
    按优先级过滤 journalctl -p err 查看错误 (error) 及以上级别的日志。
    - journalctl -p warning -f 实时跟踪所有警告 (warning) 及以上级别的日志。
    按启动轮次过滤 journalctl -b 查看本次启动以来的日志。
    - journalctl -b -1 查看上一次启动的日志。
    - journalctl --list-boots 列出所有启动轮次及其编号。
    关键字搜索 journalctl -g "error\failed" 在日志消息中搜索匹配 "error" 或 "failed" 的行。
    磁盘空间管理 journalctl --disk-usage 查看当前 journal 日志占用的磁盘空间。
    - journalctl --vacuum-size=1G 缩减日志总大小至 1GB,删除旧日志。
    - journalctl --vacuum-time=2weeks 清理2周前的日志。
    格式化输出 journalctl-o json 以 JSON 格式输出日志,便于脚本或程序处理。
    - journalctl --no-pager 直接输出日志,不进入分页器(less)。
  • 例1:实时监控特定服务的错误

    journalctl -u nginx.service -p err -f #此命令会实时跟踪 Nginx 服务的所有错误日志。
  • 例2:排查服务启动失败

    journalctl -u nginx.service --since "10 minutes ago" #查看 Nginx 服务最近10分钟的所有日志,快速定位启动失败原因。
  • 例3:分析上次系统重启的原因

    journalctl -b -1 -p err #查看上一次启动过程中的所有错误日志,有助于找出系统崩溃或意外重启的线索。
  • 例4:查看今天所有警告级别以上的日志

    journalctl --since today -p warning
  • 例5:巡检并清理磁盘空间

    journalctl --disk-usage # 1. 先查看占用
    
    journalctl --vacuum-time=2weeks # 2. 如果占用过大,清理2周前的日志
  • 例6:查询某个时间范围内的日志

    
    journalctl -u frps --since "2:00" --until "2:30" #查询frps进程2:00至2:30之间的日志。
阅读:185
发布时间: