journalctl
프로세스·시스템
쓰는 꼴
journalctl -u <unit> [-f]systemd가 이진 형식으로 모아 둔 로그를 읽습니다 — /var/log/journal이 없으면 재부팅 때 로그가 사라지고, `-u`에는 유닛 이름을 정확히 적어야 합니다.
자주 쓰는 옵션
| 옵션 | 뜻 |
|---|---|
| -u <unit> | Only one unit. The name must match exactly. |
| -f | Follow new lines as they arrive, like tail -f. |
| -n 100 | The last 100 lines instead of the whole journal. |
| --since "1 hour ago" | Limit by time; --until does the other end. |
| -p err | Only this priority and worse (emerg, alert, crit, err, warning...). |
| -b / -b -1 | This boot only / the previous boot. |
| -k | Kernel messages only. |
| --no-pager | Print straight to stdout so you can pipe it. |
예시
journalctl -u nginx -n 50 --no-pagerThe last fifty lines from one service.
journalctl -fu myappWatch a service live while you reproduce a bug.
journalctl --since "10 min ago" -p errOnly recent errors, from every unit.
무엇이 돌고 있고 무엇이 자원을 먹는지 봅니다. 죽이기 전에 무엇인지 확인하는 것이 순서입니다.
읽는 방법
- 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
- 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
- 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.
자주 묻는 것
Q. journalctl은 무엇을 하나요?
systemd가 이진 형식으로 모아 둔 로그를 읽습니다 — /var/log/journal이 없으면 재부팅 때 로그가 사라지고, `-u`에는 유닛 이름을 정확히 적어야 합니다.
Q. 어떻게 치나요?
journalctl -u <unit> [-f] — 대괄호는 생략할 수 있는 자리입니다.
Q. 옵션은 몇 개나 자주 쓰나요?
여기 정리한 것은 8개입니다. 전체 목록은 man journalctl에 있습니다. 이 명령은 프로세스·시스템 갈래입니다.
같이 보는 명령
man 페이지: man journalctl