检测syslog中特定内容:

journalctl是什么以及作用?

journalctl 用来查询 systemd-journald 服务收集到的日志。systemd-journald 服务是 systemd init 系统提供的收集系统日志的服务。

查询指定unit的log:

journalctl -u xxxx

查询指定时间的log:

# 查看当前时间并指定格式
date "+%Y-%m-%d %H:%M:%S"

# 指定开始时间
journalctl --since="2021-08-21 10:23:12"
# 指定结束时间
journalctl --until="2021-08-21 10:23:12"
# 指定一段时间
journalctl --since="2021-08-21 10:23:11" --until="2021-08-21 10:23:15"

# 指定一段时间以内的log...
journalctl --since="1 minute ago"
journalctl --since="30 minute ago"
journalctl --since="1 hour ago"

查询指定行数的Log:

journalctl -u toby --lines=10

反向输出:

journalctl -u toby --lines=10 -r

结合grep命令实现过滤:

# 简单grep关键字
journalctl -u xxxx |grep ping

# 使用正则表达式进行自定义的grep
journalctl -u xxxx |grep -E "A\d+B"

使用tail来实时查询syslog:

tail -f /var/log/syslog
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值