实验环境
准备两台主机并保证两台主机可以通信
主机westosa:
主机westosb:

关闭两台主机防火墙
systemctl disable firewalld
systemctl stop firewalld
一、journald
服务名称:systemd-journald.service
默认日志存放路径:/run/log
1、journalctl命令的用法
参数 |
功能 |
-n 3 |
显示日志的最新三条 |
--since "2021-04-26 11:00:00" |
显示2021年4月26日11:00后的日志 |
--until "2021-04-26 11:05:00" |
显示日志到2021年4月26日11:05 |
-o |
设定日志的显示方式 |
-o short |
经典模式显示日志 |
-o verbose |
显示日志的全部字节 |
-o export |
适合传出和备份的二进制格式 |
-o json |
js格式显示输出(网页显示) |
-p |
含义 |
显示指定级别的日志 |
-p 1 |
emerg |
系统的严重问题日志 |
-p 2 |
alert |
系统中立即要更改的信息 |
-p 3 |
crit |
严重级别会导致系统软件不能正常工作 |
-p 4 |
err |
程序报错 |
-p 5 |
warning |
程序警告 |
-p 6 |
notice |
重要信息的普通日志 |
-p 7 |
debug |
程序排错信息 |
|
|
-F PRIORITY |
查看可控日志级别 |
-u sshd |
指定查看sshd 服务 |
--disk-usage |
查看日志大小 |
--vacuum-size=1G |
设定日志存放大小为1G |
--vacuum-time=1w |
设定日志在系统中最长存放时间为1周 |
-f |
监控日志 |