journalctl
Читать логи сервисов и системы
Что делает
systemd собирает логи всех сервисов в общий журнал, а journalctl их показывает. -u оставляет один сервис, -n — последние строки, -f печатает новые записи по мере появления (выход — Ctrl+C).
Удобно ограничивать по времени: --since "1 hour ago" — за последний час, -b — с последней загрузки. Без sudo обычный пользователь может не увидеть системные логи, поэтому команду обычно запускают с ним.
Синтаксис
sudo journalctl -u <сервис> -n <число>
sudo journalctl -u <сервис> -f
sudo journalctl -u <сервис> --since "1 hour ago"Примеры
Показать 50 последних строк лога сервиса nginx
sudo journalctl -u nginx -n 50то же самое:
sudo journalctl -n 50 -u nginx,sudo journalctl -u nginx --lines 50,sudo journalctl -u nginx --lines=50journalctl— журнал systemd-u nginx— только этот сервис (unit)-n 50— последние 50 строк
Следить за логом nginx в реальном времени
sudo journalctl -u nginx -fто же самое:
sudo journalctl -f -u nginx,sudo journalctl -fu nginx,sudo journalctl -u nginx --followjournalctl— журнал systemd-u nginx— только этот сервис-f— показывать новые записи; выход — Ctrl+C