Linux 系统监控与高级观测技术全解析
1. journalctl 日志管理工具
1.1 journalctl 简介
journalctl 是系统日志管理工具,与传统的 Syslog 等系统不同,它采用二进制格式存储日志项,这使得日志的访问速度更快,并且占用的存储空间更小。不过,这种二进制存储格式在推出时也受到了一些批评,因为用户无法再使用熟悉的 tail 、 cat 和 grep 命令来查看和搜索日志。但实际上,学习使用 journalctl 与日志交互的新方式并不困难。
1.2 journalctl 常见操作
- 查看所有日志 :如果不带任何参数启动 journalctl,它将以交互式分页器的形式显示所有日志。你可以使用箭头键或空格键滚动查看,按
q键退出。
journalctl
- 限制时间范围 :可以使用
--since和--until参数来限制日志的时间范围。
# 查看过去 3 小时的日志
journalctl --since "3 hours ago"
# 查看指定时间段的日志
journalctl --since "2021-09-26
超级会员免费看
订阅专栏 解锁全文
1251

被折叠的 条评论
为什么被折叠?



