Start·Terminal-Befehle

journalctl

Prozesse und System

Aufruf

journalctl -u <unit> [-f]

Liest das binare Log, das systemd sammelt; ohne /var/log/journal ist es nach dem Neustart weg, und `-u` braucht den exakten Unit-Namen.

Häufige Optionen

OptionBedeutung
-u <unit>Only one unit. The name must match exactly.
-fFollow new lines as they arrive, like tail -f.
-n 100The last 100 lines instead of the whole journal.
--since "1 hour ago"Limit by time; --until does the other end.
-p errOnly this priority and worse (emerg, alert, crit, err, warning...).
-b / -b -1This boot only / the previous boot.
-kKernel messages only.
--no-pagerPrint straight to stdout so you can pipe it.

Beispiele

journalctl -u nginx -n 50 --no-pager

The last fifty lines from one service.

journalctl -fu myapp

Watch a service live while you reproduce a bug.

journalctl --since "10 min ago" -p err

Only recent errors, from every unit.

Was läuft und was die Maschine frisst. Erst herausfinden, was es ist, dann beenden.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht journalctl?

Liest das binare Log, das systemd sammelt; ohne /var/log/journal ist es nach dem Neustart weg, und `-u` braucht den exakten Unit-Namen.

Q. Wie gibt man ihn ein?

journalctl -u <unit> [-f] — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 8; die vollständige Liste steht in man journalctl. Der Befehl gehört zu Prozesse und System.

Verwandte Befehle

man-Seite: man journalctl