rmdir.cn

journalctl

systemd 日志查看

语法

journalctl [选项] [匹配条件]

说明

journalctl 用于查询和显示 systemd journal 中的日志。支持按服务、时间、优先级过滤,是排查 systemd 服务问题的核心工具。

参数

  • -u

    按服务单元过滤(如 nginx.service)

  • -f

    实时追踪最新日志(类似 tail -f)

  • -n

    显示最后 N 行

  • --since

    从指定时间开始显示(如 "1 hour ago")

  • -p

    按优先级过滤(0=emerg, 3=err, 6=info)

  • -r

    倒序显示(最新的在前)

  • -k

    只显示内核日志(dmesg)

示例

查看服务日志

查看 nginx 所有日志

journalctl -u nginx

实时追踪

实时跟踪某个服务的日志输出

journalctl -u nginx -f

时间过滤

查看最近 1 小时的日志

journalctl --since "1 hour ago"

查看错误

只看错误级别及以上的日志

journalctl -p err -b