1.journald
systemd-journuald.service 服务名称
journalctl 用这个命令管理日志
系统默认的存放日志的路径 : /run/log
journalctl 命令的基本用法
journalctl
-n 3 显示日志的最新三条
--since "08:20:00" --until "08:30:10" 显示自8:20:00-08:30:10的所有日志
-o short 经典模式显示日志
verbose 显示日志全部字节
export 适合传出和备份的二进制格式
json js 格式显示输出
-p
0 emerg 系统严重问题日志
1 alert 系统要立即更改的信息
2 crit 严重级别会导致系统软件不能正常工作
3 err 程序报错
4 warning 程序警告
5 notice 重要信息的普通日志
6 info 普通信息
7 debug 程序拍错信息
-F PRIORITY 查看可控日志级别
-U sshd 指定查看服务
--disk-usage 查看日志大小
--vacuum-size=1G 设定日志存放大小
--vacuum-time=1W 设定日志存放时间
-f 监控日志
jrurnalctl _PID=10235 _SYSTEMD_UNIT=sshd.servic
用journald服务永久存放日志
系统