linux系统中的日志管理 (journalctl+rsyslog+timedatectl+时间同步服务)

本文介绍了Linux系统中的日志管理,包括journald服务的使用,如journalctl命令、日志持久化设置;rsyslog的基础知识与自定义日志采集路径、格式;timedatectl的时间设置;以及通过chronyd实现时间同步服务。通过实例演示了日志的本地管理和远程同步过程。
摘要由CSDN通过智能技术生成

linux 企业级日志管理及优化方式

实验环境

要求:需要2台可以通信的主机,如果自己没法ping通,请参考虚拟机的网络配置先进行设置。
以我的电脑为例:

  • xixi: 172.25.254.33
  • workstation: 172.25.254.22

journald

  • 服务名称:systemd-journald.service
    给我们的日志采集提供了一个程序-- journalctl,只是用来采集日志的,而不是用来产生日志的
    在这里插入图片描述

  • 默认日志存放路径: /run/log
    在这个joutnal中,有我们的系统ID,可由bootctl进行查看,与Machine ID 一致
    注意:每次重启之后,都会清空日志
    在这里插入图片描述

一. journalctl命令的用法

日志分析命令: journalctl

命令 作用
-n 3 日志的最新3条
–since “2020-04-28 17:20” 显示17:20后的日志
–until “2020-04-28 17:25” 显示日志到17:25
-o 设定日志的显示方式
-p 显示指定级别的日志
-F PRIORITY 查看可控日志级别
-u 指定查看服务
–disk-usage 查看日志大小
–vacuum-size=1G 设定日志存放大小
–vacumm-time=1W 日志在系统中最长存放时间
-f 监控日志

-o与-p的用法会在下面详细介绍

练习:

  • -n 3 日志的最新3条
    在这里插入图片描述

  • since+until
    在这里插入图片描述

  • -F PRIORITY查看可控日志级别
    在这里插入图片描述

  • 查看指定服务
    在这里插入图片描述

  • 查看详细信息
    systemctl status ssh 后重启sshd,此时PID会从5574变成6522
    在这里插入图片描述
    想要查看5574的详细日志,使用journalctl _PID=5574 _SYSTEMD_UNIT=sshd.service将条件添加在journalctl后
    在这里插入图片描述

  • 临时设置日志存放大小,与永久设置

 --vacuum-size=1G ##设定日志存放大小
--vacumm-time=1W ##日志在系统中最长存放时间

以上两种都是临时设定,想要永久设定则需要修改配置文件
永久设置:vim /etc/systemd/journalctl.conf如下

#SystemMaxUse=  日志的最大容量
#SystemMaxFileSize=   单个文件的最大容量
#RuntimeMaxUse=  能在内存的最大容量
#RuntimeMaxFileSize=  能在内存的单个文件的最大容量

在这里插入图片描述
-o 设定日志的显示方式

-o后可跟参数 作用
short 经典模式显示日志
verbose 显示日志的全部字节
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值