🍿 journal日志
-
journalctl常用巡检命令速查表
使用场景 命令示例 说明 基础查看 journalctl查看所有日志,从旧到新显示。 - journalctl -r查看所有日志,从新到旧显示,对查看最新问题很有用。 - journalctl -n 100查看最新的100条日志。 - journalctl -f实时跟踪(类似 tail -f)最新日志输出。 按时间过滤 journalctl --since today查看从今天0点起的日志。 - journalctl --since "1 hour ago"查看最近1小时内的日志。 - journalctl --since "2025-01-15 18:10:20"查看指定时间点之后的日志。 - journalctl --since "09:00" --until "10:00"查看今天9点到10点之间的日志。 按服务/进程过滤 journalctl -u nginx.service查看特定 systemd 服务(如 nginx)的日志。 - journalctl -u nginx -u mysql同时查看多个服务(如 nginx 和 mysql)的日志。 - journalctl _PID=1234查看特定进程 ID (PID) 的日志。 journalctl -k仅查看内核产生的日志。 按优先级过滤 journalctl -p err查看错误 (error) 及以上级别的日志。 - journalctl -p warning -f实时跟踪所有警告 (warning) 及以上级别的日志。 按启动轮次过滤 journalctl -b查看本次启动以来的日志。 - journalctl -b -1查看上一次启动的日志。 - journalctl --list-boots列出所有启动轮次及其编号。 关键字搜索 journalctl -g "error\failed"在日志消息中搜索匹配 "error" 或 "failed" 的行。 磁盘空间管理 journalctl --disk-usage查看当前 journal 日志占用的磁盘空间。 - journalctl --vacuum-size=1G缩减日志总大小至 1GB,删除旧日志。 - journalctl --vacuum-time=2weeks清理2周前的日志。 格式化输出 journalctl-o json以 JSON 格式输出日志,便于脚本或程序处理。 - journalctl --no-pager直接输出日志,不进入分页器(less)。 -
例1:实时监控特定服务的错误:
journalctl -u nginx.service -p err -f #此命令会实时跟踪 Nginx 服务的所有错误日志。 -
例2:排查服务启动失败:
journalctl -u nginx.service --since "10 minutes ago" #查看 Nginx 服务最近10分钟的所有日志,快速定位启动失败原因。 -
例3:分析上次系统重启的原因:
journalctl -b -1 -p err #查看上一次启动过程中的所有错误日志,有助于找出系统崩溃或意外重启的线索。 -
例4:查看今天所有警告级别以上的日志:
journalctl --since today -p warning -
例5:巡检并清理磁盘空间:
journalctl --disk-usage # 1. 先查看占用 journalctl --vacuum-time=2weeks # 2. 如果占用过大,清理2周前的日志 -
例6:查询某个时间范围内的日志
journalctl -u frps --since "2:00" --until "2:30" #查询frps进程2:00至2:30之间的日志。
阅读:185
发布时间: