文章目录
Linux系统中的日志管理
一.journald
- journald服务名称:systemd-journald.service
- 默认日志存放路径:/run/log
- journalctl命令可以对于日志进行查看和修改
命令 | 作用 |
---|---|
journalctl -n 3 | 查看日志的最新三条 |
journalctl --since “2021-1-23 12:00:00” | 查看2021年1月23日12点00分00秒后的日志 |
journalctl --until “2021-1-30 12:00:00” | 查看日志到2021年1月30日12点00分00秒 |
journalctl --since “ ” --unitl “ ” | 表示显示时间区间内的日志 |
-日志的显示方式:
用 journalctl -o 设定日志的显示方式
命令 | 显示方式 |
---|---|
journalctl -o short | 经典模式显示日志 |
journalctl -o verbose | 显示日志全部字节 |
journalctl -o export | 结合传出和备份的二进制格式 |
journalctl -o json | js格式显示输出 |
- 其他常用命令
命令 | 作用 |
---|---|
journalctl -F PRIORITY | 查看可控日志级别 |
journalctl -u sshd | 查看指定服务 |
journalctl --disk-usage | 查看日志大小 |
journalctl --vacuum-size=1G | 设定日志存放大小 |
journalctl --vacuum-time=1W | 日志在系统中最长存放时间 |
journalctl -f | 监控日志 |
1.查看可控日志级别
2.查看sshd服务日志