【命令操作】查看和分析系统各类日志--journalctl
liebian365 2024-11-20 18:22 25 浏览 0 评论
原文链接:【命令操作】查看和分析系统各类日志--journalctl | 统信 | 麒麟 | 方德
Hello,大家好啊!今天给大家带来一篇关于Linux系统上journalctl命令详解的文章。journalctl是systemd的日志查看工具,用于查看和管理系统日志,包括内核消息、服务日志、用户日志等。通过journalctl,管理员可以方便地排查系统问题、监控服务运行状态,并进行故障排除。本文将详细介绍journalctl的基本用法和一些高级功能,帮助大家更好地理解和使用这个强大的日志工具。欢迎大家分享转发,点个关注和在看吧!
什么是journalctl?
journalctl是用于访问systemd的日志管理工具systemd-journald的命令行工具。与传统的日志文件(如/var/log/syslog)不同,journalctl可以集中管理系统的所有日志,并支持对日志进行过滤、排序和导出。
一、基本语法
journalctl [选项] [匹配条件]
journalctl 默认情况下会显示系统中所有日志的完整记录,日志会根据时间顺序排列。
通过指定不同的选项和过滤条件,可以查看指定时间范围、特定服务或事件的日志。
二、常用选项
1.查看全部日志
root@pdsyw-PC:~# journalctl
不加任何选项的 journalctl 将显示系统中的全部日志信息。
2.查看实时日志
root@pdsyw-PC:~# journalctl -f
类似于 tail -f,它会显示实时更新的日志,当新的日志条目生成时会自动滚动显示,非常适合监控服务的实时状态。
3.查看特定服务的日志
journalctl -u <服务名>
-u 选项用于查看指定服务的日志。例如:
root@pdsyw-PC:~# journalctl -u lightdm.service
这将显示 lightdm 服务的日志。
4.查看开机后的日志
root@pdsyw-PC:~# journalctl -b
-b 选项显示自上次系统启动以来的日志。
可以指定多个启动次数,比如查看前一次开机的日志:
root@pdsyw-PC:~# journalctl -b -1
5.查看内核日志
root@pdsyw-PC:~# journalctl -k
-k 选项显示与内核相关的日志,相当于 dmesg 输出的内容。
6.按时间过滤日志
查看指定时间之后的日志:
root@pdsyw-PC:~# journalctl --since "2024-09-18 16:37:00"
查看指定时间之前的日志:
root@pdsyw-PC:~# journalctl --until "2024-09-18 16:38:00"
结合使用:
root@pdsyw-PC:~# journalctl --since "2024-09-18 16:39:00" --until "2024-09-18 16:40:00"
这将显示指定日期和时间范围内的日志。
7.按优先级过滤日志
journalctl -p <优先级>
-p 选项用于按日志的优先级过滤,常见的优先级有:
0: emerg 紧急,系统不可用。
1: alert 警报,必须立即采取措施。
2: crit 严重情况。
3: err 错误。
4: warning 警告。
5: notice 注意。
6: info 信息。
7: debug 调试。
示例:
查看错误级别的日志:
root@pdsyw-PC:~# journalctl -p err
8.导出日志
导出为文本文件:
root@pdsyw-PC:~# journalctl > logs.txt
root@pdsyw-PC:~# head logs.txt
导出为压缩的二进制格式:
root@pdsyw-PC:~# journalctl --output=json | gzip > logs.json.gz
这将日志以 JSON 格式输出,并压缩成 logs.json.gz 文件。
9.按进程或用户 ID 过滤日志
根据 PID 查看特定进程的日志:
root@pdsyw-PC:~# top
root@pdsyw-PC:~# journalctl _PID=6674
根据用户 ID 查看特定用户的日志:
root@pdsyw-PC:~# top
root@pdsyw-PC:~# journalctl _UID=1000
10.按关键字过滤日志
可以通过简单的字符串匹配来过滤日志。例如查看包含 "error" 字样的日志:
root@pdsyw-PC:~# journalctl | grep "error" | head
11.常用输出格式
journalctl 支持多种输出格式,可以根据需要指定不同的输出样式。
JSON 格式:
root@pdsyw-PC:~# journalctl -o json
日志将以 JSON 格式输出,适合与其他工具集成处理。
短格式(默认):
root@pdsyw-PC:~# journalctl -o short
使用默认的短格式输出日志。
带有完整时间戳:
root@pdsyw-PC:~# journalctl -o short-iso
输出时包含完整的 ISO 格式时间戳。
系统日志格式:
root@pdsyw-PC:~# journalctl -o cat
只显示日志的消息部分,适合简单阅读。
12.日志管理与清理
查看日志占用空间
root@pdsyw-PC:~# journalctl --disk-usage
Archived and active journals take up 88.0M in the file system.
显示 journal 日志当前占用的磁盘空间。
13.删除旧日志
删除指定日期之前的日志:
root@pdsyw-PC:~# journalctl --vacuum-time=2weeks
Vacuuming done, freed 0B of archived journals from /var/log/journal/1f3f131541c54d4aa00015a14910c00e.
这将删除两周之前的日志。
14.限制日志占用的空间大小:
root@pdsyw-PC:~# journalctl --vacuum-size=1G
Vacuuming done, freed 0B of archived journals from /var/log/journal/1f3f131541c54d4aa00015a14910c00e.
将日志文件的总大小限制为 1 GB。
15.通过数量限制删除日志:
root@pdsyw-PC:~# journalctl --vacuum-files=5
保留最新的 5 个日志文件,其余的将被删除。
三、其他实用命令
1.查看最近的 10 条日志:
root@pdsyw-PC:~# journalctl -n 10
2.过滤设备日志:
使用 journalctl 可以查看特定设备的日志,例如查看 /dev/sda 相关的日志:
root@pdsyw-PC:~# journalctl /dev/sda
3.查看当前用户的日志:
root@pdsyw-PC:~# journalctl _UID=$(id -u)
通过本文的介绍,您已经了解了如何使用journalctl命令在Linux系统中查看和管理日志。无论是过滤特定时间段、服务、优先级的日志,还是导出和清理日志,journalctl都为系统管理员提供了强大的日志管理能力。如果您觉得这篇文章有用,请分享和转发,同时别忘了点个关注和在看,以便未来获取更多实用的技术信息和工具教程。感谢大家的阅读,我们下次再见!
相关推荐
- go语言也可以做gui,go-fltk让你做出c++级别的桌面应用
-
大家都知道go语言生态并没有什么好的gui开发框架,“能用”的一个手就能数的清,好用的就更是少之又少。今天为大家推荐一个go的gui库go-fltk。它是通过cgo调用了c++的fltk库,性能非常高...
- 旧电脑的首选系统:TinyCore!体积小+精简+速度极快,你敢安装吗
-
这几天老毛桃整理了几个微型Linux发行版,准备分享给大家。要知道可供我们日常使用的Linux发行版有很多,但其中的一些发行版经常会被大家忽视。其实这些微型Linux发行版是一种非常强大的创新:在一台...
- codeblocks和VS2019下的fltk使用中文
-
在fltk中用中文有点问题。英文是这样。中文就成这个样子了。我查了查资料,说用UTF-8编码就行了。edit->Fileencoding->UTF-8然后保存文件。看下下边的编码指示确...
- FLTK(Fast Light Toolkit)一个轻量级的跨平台Python GUI库
-
FLTK(FastLightToolkit)是一个轻量级的跨平台GUI库,特别适用于开发需要快速、高效且简单界面的应用程序。本文将介绍Python中的FLTK库,包括其特性、应用场景以及如何通过代...
- 中科院开源 RISC-V 处理器“香山”流片,已成功运行 Linux
-
IT之家1月29日消息,去年6月份,中科院大学教授、中科院计算所研究员包云岗,发布了开源高性能RISC-V处理器核心——香山。近日,包云岗在社交平台晒出图片,香山芯片已流片,回片后...
- Linux 5.13内核有望合并对苹果M1处理器支持的初步代码
-
预计Linux5.13将初步支持苹果SiliconM1处理器,不过完整的支持工作可能还需要几年时间才能完全完成。虽然Linux已经可以在苹果SiliconM1上运行,但这需要通过一系列的补丁才能...
- Ubuntu系统下COM口测试教程(ubuntu port)
-
1、在待测试的板上下载minicom,下载minicom有两种方法:方法一:在Ubuntu软件中心里面搜索下载方法二:按“Ctrl+Alt+T”打开终端,打开终端后输入“sudosu”回车;在下...
- 湖北嵌入式软件工程师培训怎么选,让自己脱颖而出
-
很多年轻人毕业即失业、面试总是不如意、薪酬不满意、在家躺平。“就业难”该如何应对,参加培训是否能改变自己的职业走向,在湖北,有哪些嵌入式软件工程师培训怎么选值得推荐?粤嵌科技在嵌入式培训领域有十几年经...
- 新阁上位机开发---10年工程师的Modbus总结
-
前言我算了一下,今年是我跟Modbus相识的第10年,从最开始的简单应用到协议了解,从协议开发到协议讲解,这个陪伴了10年的协议,它一直没变,变的只是我对它的理解和认识。我一直认为Modbus协议的存...
- 创建你的第一个可运行的嵌入式Linux系统-5
-
@ZHangZMo在MicrochipBuildroot中配置QT5选择Graphic配置文件增加QT5的配置修改根文件系统支持QT5修改output/target/etc/profile配置文件...
- 如何在Linux下给zigbee CC2530实现上位机
-
0、前言网友提问如下:粉丝提问项目框架汇总下这个网友的问题,其实就是实现一个网关程序,内容分为几块:下位机,通过串口与上位机相连;下位机要能够接收上位机下发的命令,并解析这些命令;下位机能够根据这些命...
- Python实现串口助手 - 03串口功能实现
-
串口调试助手是最核心的当然是串口数据收发与显示的功能,pzh-py-com借助的是pySerial库实现串口收发功能,今天痞子衡为大家介绍pySerial是如何在pzh-py-com发挥功能的。一、...
- 为什么选择UART(串口)作为调试接口,而不是I2C、SPI等其他接口
-
UART(通用异步收发传输器)通常被选作调试接口有以下几个原因:简单性:协议简单:UART的协议非常简单,只需设置波特率、数据位、停止位和校验位就可以进行通信。相比之下,I2C和SPI需要处理更多的通...
- 同一个类,不同代码,Qt 串口类QSerialPort 与各种外设通讯处理
-
串口通讯在各种外设通讯中是常见接口,因为各种嵌入式CPU中串口标配,工业控制中如果不够还通过各种串口芯片进行扩展。比如spi接口的W25Q128FV.对于软件而言,因为驱动接口固定,软件也相对好写,因...
- 嵌入式linux为什么可以通过PC上的串口去执行命令?
-
1、uboot(负责初始化基本硬bai件,如串口,网卡,usb口等,然du后引导系统zhi运行)2、linux系统(真正的操作系统)3、你的应用程序(基于操作系统的软件应用)当你开发板上电时,u...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- go语言也可以做gui,go-fltk让你做出c++级别的桌面应用
- 旧电脑的首选系统:TinyCore!体积小+精简+速度极快,你敢安装吗
- codeblocks和VS2019下的fltk使用中文
- FLTK(Fast Light Toolkit)一个轻量级的跨平台Python GUI库
- 中科院开源 RISC-V 处理器“香山”流片,已成功运行 Linux
- Linux 5.13内核有望合并对苹果M1处理器支持的初步代码
- Ubuntu系统下COM口测试教程(ubuntu port)
- 湖北嵌入式软件工程师培训怎么选,让自己脱颖而出
- 新阁上位机开发---10年工程师的Modbus总结
- 创建你的第一个可运行的嵌入式Linux系统-5
- 标签列表
-
- wireshark怎么抓包 (75)
- qt sleep (64)
- cs1.6指令代码大全 (55)
- factory-method (60)
- sqlite3_bind_blob (52)
- hibernate update (63)
- c++ base64 (70)
- nc 命令 (52)
- wm_close (51)
- epollin (51)
- sqlca.sqlcode (57)
- lua ipairs (60)
- tv_usec (64)
- 命令行进入文件夹 (53)
- postgresql array (57)
- statfs函数 (57)
- .project文件 (54)
- lua require (56)
- for_each (67)
- c#工厂模式 (57)
- wxsqlite3 (66)
- dmesg -c (58)
- fopen参数 (53)
- tar -zxvf -c (55)
- 速递查询 (52)