journalctl
systemd 日志查看
语法
journalctl [选项] [匹配条件]说明
journalctl 用于查询和显示 systemd journal 中的日志。支持按服务、时间、优先级过滤,是排查 systemd 服务问题的核心工具。
参数
-u按服务单元过滤(如 nginx.service)
-f实时追踪最新日志(类似 tail -f)
-n显示最后 N 行
--since从指定时间开始显示(如 "1 hour ago")
-p按优先级过滤(0=emerg, 3=err, 6=info)
-r倒序显示(最新的在前)
-k只显示内核日志(dmesg)
示例
查看服务日志
查看 nginx 所有日志
journalctl -u nginx实时追踪
实时跟踪某个服务的日志输出
journalctl -u nginx -f时间过滤
查看最近 1 小时的日志
journalctl --since "1 hour ago"查看错误
只看错误级别及以上的日志
journalctl -p err -b