Шпаргалка: сузить выборку системного журнала
Выберите загрузку, период, unit и уровень событий journalctl. Пустая выборка не всегда означает отсутствие ошибки или сообщений приложения.
Когда открыть эту шпаргалку
В журнале важно не только содержание, но и область выборки. Одноимённая служба могла работать в другой загрузке, сообщение могло прийти вне заданного периода, а текущий пользователь может видеть лишь часть записей. Фиксируйте фильтры вместе с выводом.
Выбор команды
Каждый дополнительный фильтр сужает задачу. Не объединяйте их все сразу, если ещё неизвестны время и источник симптома.
| Что выяснить | Команда или выражение | Как читать результат |
|---|---|---|
| Текущая загрузка | journalctl -b --no-pager | Только доступные записи выбранной загрузки. |
| Список сохранённых загрузок | journalctl --list-boots --no-pager | Отсутствующая загрузка могла не сохраниться. |
| Последние записи unit | journalctl -u example.service -n 40 --no-pager | Подставьте точное имя нужного unit. |
| Предупреждения и серьёзнее | journalctl -b -p warning --no-pager | Это диапазон приоритетов, а не только один уровень warning. |
| Период времени | journalctl --since today --no-pager | Учитывайте часы и часовой пояс системы. |
Короткая последовательность
Начальная выборка ограничена тридцатью сообщениями предупреждения или более высокого приоритета в текущей загрузке.
journalctl -b -p warning -n 30 --no-pagerПроверка вывода
Диагностическая ценность сообщения зависит от связи со временем симптома. Раннее предупреждение может не быть причиной позднего отказа. Если вывод пуст, снимайте фильтры по одному и отдельно проверяйте, куда приложение вообще направляет свои сообщения.
Границы применения
Журналы способны содержать персональные данные, токены и внутренние адреса. Перед передачей фрагмента просмотрите его. Ротация, volatile-хранение, rate limiting и права влияют на полноту; отсутствие строки не является доказательством отсутствия события.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- Руководство journalctl(1)
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Примеры для собственной Linux-системы с Bash и указанными утилитами. Наличие пакетов и набор опций проверьте в установленной версии; браузерный терминал поддерживает только своё подмножество.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.