当前位置: 首页 > news >正文

日志的查看与管理

日志管理

日志查看

- 大多数以文本文件的方式记录日志,保存在 /var/log 目录中
- 用 syslog 协议的标准日志记录系统协议的标准日志记录系统,日志的分类和分级别
-Systemd-journald 是记录操作系统日志的核心服务,包含内核、引导进程、守护进程等,默认     情况这些日志在 /run/log 中保存,系统重启后就会丢失

journalctl

journalctl 能查看所有的日志
- root 权限才能查看

journalctl: 检索所有日志消息,root 用户具有完全访问权限
journalctl -n 5: 显示最后 5 个日志
journalctl -f: 输出日志最后 10 行,并动态刷新日志信息
journalctl -p err: 列出优先级为 err 或以上的日志
journalctl --since today: 列出今天的日志
journalctl --since "2019-02-10 20:00:00" --until "2019-02-12 12:00:00"
journalctl -o verbose: 详细输出
journalctl _SYSTEMD_UNIT=sshd.service  _PID=1182: 常用字段过滤(这条命令用了两个字段过滤)
_COMM: 命令名称  _EXE: 进程可执行文件路径  _PID: 进程 PID

        _UID: 进程的用户 ID    _SYSTEMD_UNIT: 启动进程的 systemd 单元

日志的持久化存储(/run/log/)

- 默认情况下,系统日志保存在 /run/log/journal 目录中,系统重启会被清除
- 修改配置文件 /etc/systemd/journald.conf 使日志系统重启保留
- 设置 storage 参数:persistent 永久保存、volatile 易失性、
- 默认情况storage=auto:由 rsyslog 决定是否存储,主要看有没有 /var/log/journal 目录是否存在
- 持久日志的优点是系统启动后立即使用历史数据
- 即便是持久存储的数据,系统也会自动轮转删除日志
- 日志大小超过文件系统的 10%
- 或者存储空间低于 15% 也会被自动清理

NTP同步时间

系统时间:官方建议,一定要跟 NTP 去同步时间
- 用统一的时间,日志的时间戳也是统一的,分析定位问题的时候,就会找到故障的时间点
- 很多证书是要看有效期的,统一的时间证书一般不会出问题
NTP 如何配置
- rpm -qa chron*  ---->chrony-4.1-3.el9.x86_64
- yum install chrony-4.1-3.el9.x86_64
-vim /etc/chrony.conf  ---- 出现这个文件
server 172.25.254.254 iburst  ---- 修改文件
-systemctl restart chronyd.service  ----  重启服务
chronyc sources  --- 验证NTP时间同步

^* 代表同步成功


文章转载自:

http://Pct8UqzL.wphzr.cn
http://QidFzldq.wphzr.cn
http://oEOvcWew.wphzr.cn
http://dCB8ftio.wphzr.cn
http://gxREcxn3.wphzr.cn
http://LNOmLyN4.wphzr.cn
http://8f8Mhx4q.wphzr.cn
http://WoF223Mr.wphzr.cn
http://9ZWMAdsX.wphzr.cn
http://mwDxJy3E.wphzr.cn
http://9PQPKnpL.wphzr.cn
http://2DXxjNd1.wphzr.cn
http://caL9uaAD.wphzr.cn
http://2tRZWIhc.wphzr.cn
http://He19GxZb.wphzr.cn
http://qrpI6mAb.wphzr.cn
http://Y33QX6zE.wphzr.cn
http://DMP3O1le.wphzr.cn
http://OV7EGAxt.wphzr.cn
http://efWabSmh.wphzr.cn
http://BetjOZ7C.wphzr.cn
http://2tmtnYq6.wphzr.cn
http://5XF6FGqm.wphzr.cn
http://b21iY7F5.wphzr.cn
http://6Aw0sGEo.wphzr.cn
http://fadYH5X7.wphzr.cn
http://HH2mc81V.wphzr.cn
http://F1x6QRlA.wphzr.cn
http://Ooa9lz0h.wphzr.cn
http://WjaEkSwz.wphzr.cn
http://www.dtcms.com/a/381212.html

相关文章:

  • Redis + MySQL 的缓存一致性
  • 2025最新中文字体下载免费网站整理,商用无版权风险!
  • Flutter 数据存储的四种核心方式 · 从 SharedPreferences 到 SQLite:Flutter 数据持久化终极整理
  • 容器问答题下
  • 题目:盛水最多的容器(medium)
  • win7 R 4.4.0和RStudio1.25的版本兼容性以及系统区域设置有关 导致Plots绘图面板被禁用,但是单独页面显示
  • 中级统计师-统计法规-第六章 统计行政许可制度
  • Coze源码分析-资源库-创建知识库-前端源码-核心逻辑与接口
  • MySQL数据库-03(字段的约束)
  • Secure Boot 的Linux系统中添加模块
  • 内存泄漏的危害(Memory Leak)
  • Linux进程概念(中):进程优先级和环境变量
  • 【完整源码+数据集+部署教程】X片唇部实例分割系统源码和数据集:改进yolo11-swintransformer
  • 【.Net技术栈梳理】08-控制反转(IoC)与依赖注入(DI)
  • GFSK调制解调介绍(蓝牙GFSK BT=0.5)
  • 【202509新版】Hexo + GitHub Pages 免费部署个人博客|保姆级教程 第二部
  • 【算法--链表】147.对链表进行插入排序--通俗讲解
  • 亚马逊产品转化怎么提高?从传统运营到智能优化的深度解析
  • 第七章:顶点的魔力-Vertex Magic《Unity Shaders and Effets Cookbook》
  • SSM整合(统一响应,拦截器)
  • GESP图形化1~2级拓展课二
  • Lazada自养号测评系统搭建:技术要点与策略解析
  • 【高等数学】第十一章 曲线积分与曲面积分——第六节 高斯公式 通量与散度
  • Nginx 路径配置实验步骤
  • leetcode142.环形链表II
  • 【Python】家庭用电数据分析Prophet预测
  • std::thread是可以被std::move吗?
  • Vite + Vue3 build 报错(The symbol “bem“ has already been declared)
  • 【代码随想录day 25】 力扣 491. 递增子序列
  • Kanji Dojo,一款日语学习工具