LINUX中的日志服务jourbalctl和日志采集rsyslog.service

本文介绍了Linux系统中如何使用journalctl管理systemd-journald服务,包括查看、清理日志的方法。同时,文章详细讲解了如何通过rsyslog服务同步日志到其他主机,并展示了如何配置日志格式,包括按类型设置、全局设置和批量格式处理。
摘要由CSDN通过智能技术生成

# 服务名称:systemd-journald.service

实验环境 关闭防火墙systemctl stop firewalld
默认存放日志路径:/run/log

用journalctl 指令可以直接查看日志  (root身份
journalctl -n 查看最新几行
journalctl  --since "14:20:10" --until "14:30:00"   显示时间段内的日志
journalctl  -o short 经典模式显示日志
journalctl -F PRIORITY查看可控日志级别
journalctl --disk-usage查看日志大小
## 设置日志的回滚
journalctl --vacuum-size=1G 达到1G自动删除
journalctl --vacuum-time=1w 日期达到一周自动清理

系统中默认日志在:/run/log中
默认方式在系统重启后日志会被清理,要永久保存日志请完成以下操作:
mkdir /var/log/journal   在这个存放路径中建立一个文件
chgrp systemd-journal /var/log/journal   改变日志的用户组为/var/log/journal
chmod 2775 /var/log/journal  给这个文件权限(2 775;2代表这个文件中的所有东西都将自动归属于这个组

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值