目录
一、journald
服务器名称:systemd-journald.service journalctl
默认日志存放路径:/run/log
journalctl | -n 3 | 日志的最新3条 |
- - since "2020-05-01 11:00:00" | 显示11:00后的日志 | |
- - util "2020-05-01 11:05:00" | 显示日志到11:05 | |
-o | 设定日志的显示方式 | |
short | 经典模式显示日志 | |
verbose | 显示日志的全部字节 | |
export | 适合传出和备份的二进制格式 | |
json | js格式显示输出 | |
-p | 显示制定级别的日志 | |
0 | emerg 系统的严重问题日志 | |
1 | alert 系统中立即要更改的信息 | |
2 | crit 严重级别会导致系统软件不能正常工作 | |
3 | err 程序报错 | |
4 | warning 程序警告 | |
5 | notice 重要信息的普通日志 | |
6 | info 普通信息 | |
7 | debug 程序拍错信息 | |
-F | PRIORITY 查看可控日志级别 | |
-u | sshd 指定查看服务 | |
- -disk-usage | 查看日志大小 | |
- -vacuum-size=1G | 设定日志存放大小 | |
- -vacuum-time=1W | 日志在系统中最长存放时间 | |
-f | 监控日志 |
二、实验
1.日志采集
日志采集