【Linux】Linux系统之journalctl命令详解

📅 2026/7/29 18:25:58
【Linux】Linux系统之journalctl命令详解
journalctl命令在 Linux 系统中用于查看、查询和管理 Systemd 系统日志。它可以访问由 systemd-journald 服务收集和管理的各类日志,主要包括以下几类:1)系统服务日志所有由 systemd 管理的系统服务(如 nginx、ssh、docker 等)的运行日志,可通过 -u 服务名 筛选,例如 journalctl -u sshd。2)内核日志包括内核启动信息、驱动加载、硬件事件等内核级别的日志,可通过 -k 参数专门查看(如 journalctl -k 查看内核日志)。3)用户会话日志不同用户的登录、操作及相关程序输出的日志,可通过 _UID=用户ID 或 _USER=用户名 筛选(如 journalctl _USER=root)。4)系统进程日志所有在系统中运行的进程(无论是否由 systemd 管理)输出到标准输出(stdout)或标准错误(stderr)的日志。5)系统事件日志如系统启动 / 关机、时区变化、硬件插拔、电源事件等系统级事件记录。一、基础用法journalctl -r反向输出日志,最新的日志会显示在最上面journalctl -f实时跟踪日志文件,查看最新日志journalctl -n 数字输出最近的n条日志journalctl -b 1输出自上次系统启动以来的日志journalctl -u nginx输出与特定 systemd 单元(如服务、定时任务等)相关的日志。例如,查看 nginx.service 的日志journalctl --since “2024-