实验环境
westosa.westos.org:172.25.254.125 主机a
westosb.westos.org:172.25.254.225 主机b
systemctl stop firewalld 关闭火墙
journald(适用于rhel7以上)
服务名称:systemd-journald.service
服务命令:journalctl
系统默认存放日志在/var/run/log/journal和/run/log/journal中
可以用ls -i 查询 可以发现两个文件为同一个pid
journalctl命令用法
显示最新的几条日志或者指定时间段的日志
journalctl
-n 3 ##日志的最新三条
--since "2021-04-17 11:00:00" ##显示:11:00之后的日志
--until "2021-04-17 12:00:00" ##显示日志到12:00
设定日志的显示方式 例如 journalctl -o verbose
journalctl
-o ##设定日志的显示方式
# short ##经典模式显示日志
# verbose ##显示日志的全部字节
# export ##适合传出和备份的二进制格式
# json ##js格式显示输出
显示指定级别的日志 例如journalctl -p 2
journalctl
-p
#0 emerg ##系统的严重问题日志
#1 alert ##系统中立即要更改的信息
#2 crit ##严重级别会导致系统软件不能正常工作
#3 err ##程序报错
#4 warning ##程序警告
#5 notice ##重要信息的普通日志
#6 info ##普通信息
#7 debug ##程序排错信息
其它常用journalctl命令
journalctl
-F PRIORITY ##查看可控日志级别
-u sshd