# 服务名称:systemd-journald.service
实验环境 关闭防火墙systemctl stop firewalld
默认存放日志路径:/run/log
用journalctl 指令可以直接查看日志 (root身份)
journalctl -n 查看最新几行
journalctl --since "14:20:10" --until "14:30:00" 显示时间段内的日志
journalctl -o short 经典模式显示日志
journalctl -F PRIORITY查看可控日志级别
journalctl --disk-usage查看日志大小
## 设置日志的回滚
journalctl --vacuum-size=1G 达到1G自动删除
journalctl --vacuum-time=1w 日期达到一周自动清理
系统中默认日志在:/run/log中
默认方式在系统重启后日志会被清理,要永久保存日志请完成以下操作:
mkdir /var/log/journal 在这个存放路径中建立一个文件
chgrp systemd-journal /var/log/journal 改变日志的用户组为/var/log/journal
chmod 2775 /var/log/journal 给这个文件权限(2 775;2代表这个文件中的所有东西都将自动归属于这个组