journalctl
不接选项参数,查看日志(没有过滤,查看了整个日志文件)
接参数,相当于过滤器
(格式为_FIELD=VALUE,具体哪些有字段,man systemd.journal-fields)
选项
<EXEC_FILENAME>
查看指定可执行程序的日志
_PID=
<pid>
查看指定进程的日志
-u=
<unit>
查看指定单元日志
-b [ID][+offset]
查看指定启动日志
注:后面可以接一个数字表示要查看哪次的启动日志,0表示当前,-1表示上1次,以此
类推-f, –follow
查看正在生成的日志
-k, –dmesg
只显示当前启动中的内核消息
实例
follow指定服务日志
journalctl -fu sshd