Linux系统中的日志管理 ---systemd-journald日志(journalctl命令的用法)和 rsyslog 日志(自定义日志采集路径、更改日志采集格式和日志的远程同步)

一、实验环境

Horizon_carry: 172.25.254.10 
carry:         172.25.254.20 
Horizon_carry & carry:   systemctl stop firewalld.service   ##关闭火墙 

二、systemd-journald

1.systemd-journald

  • 服务名称:systemd-journald.service

  • systemd-journald可移植性高,资源消耗少、结构简单、可扩展、安全性高等优点。

  • 安全性之所以高是因为此程序只负责对日志进行查看而不能对日志进行保存和采集,那么关机后再开机(重启),只能查看到开机后的日志,因为系统之前的日志是保存在内存中的,所以关机后就被清空了,那么再开机时用journalctl是看不到的之前的日志信息的。

  • 命令:journalctl

  • 默认日志存放路径: / run / log

2. journalctl命令的用法

journalctl      
		-n 3 			        ##日志的最新3条
		--since "2020-05-01 11:00:00" 	##显示11:00后的日志
		--until "2020-05-01 11:05:00" 	##显示日志到11:05


journalctl
          -o					##设定日志的显示方式
			short 			经典模式显示日志
			verbose 		显示日志的全部字节
		 	export 			适合传出和备份的二进制格式
		 	json 			js格式显示输出


journalctl
      -p 					##显示制定级别的日志
			#0 	emerg 		系统的严重问题日志
			#1 	alert 		系统
  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Horizon_carry

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值