journalctl
Prozesse und System
Aufruf
journalctl -u <unit> [-f]Liest das binare Log, das systemd sammelt; ohne /var/log/journal ist es nach dem Neustart weg, und `-u` braucht den exakten Unit-Namen.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| -u <unit> | Only one unit. The name must match exactly. |
| -f | Follow new lines as they arrive, like tail -f. |
| -n 100 | The last 100 lines instead of the whole journal. |
| --since "1 hour ago" | Limit by time; --until does the other end. |
| -p err | Only this priority and worse (emerg, alert, crit, err, warning...). |
| -b / -b -1 | This boot only / the previous boot. |
| -k | Kernel messages only. |
| --no-pager | Print straight to stdout so you can pipe it. |
Beispiele
journalctl -u nginx -n 50 --no-pagerThe last fifty lines from one service.
journalctl -fu myappWatch a service live while you reproduce a bug.
journalctl --since "10 min ago" -p errOnly recent errors, from every unit.
Was läuft und was die Maschine frisst. Erst herausfinden, was es ist, dann beenden.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht journalctl?
Liest das binare Log, das systemd sammelt; ohne /var/log/journal ist es nach dem Neustart weg, und `-u` braucht den exakten Unit-Namen.
Q. Wie gibt man ihn ein?
journalctl -u <unit> [-f] — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 8; die vollständige Liste steht in man journalctl. Der Befehl gehört zu Prozesse und System.
Verwandte Befehle
man-Seite: man journalctl