Шпаргалки / Объяснение

Шпаргалка: сузить выборку системного журнала

Выберите загрузку, период, unit и уровень событий journalctl. Пустая выборка не всегда означает отсутствие ошибки или сообщений приложения.

Начальный6 минОбщие принципы Linuxsystemd · online reference

Когда открыть эту шпаргалку

В журнале важно не только содержание, но и область выборки. Одноимённая служба могла работать в другой загрузке, сообщение могло прийти вне заданного периода, а текущий пользователь может видеть лишь часть записей. Фиксируйте фильтры вместе с выводом.

Выбор команды

Каждый дополнительный фильтр сужает задачу. Не объединяйте их все сразу, если ещё неизвестны время и источник симптома.

Что выяснитьКоманда или выражениеКак читать результат
Текущая загрузкаjournalctl -b --no-pagerТолько доступные записи выбранной загрузки.
Список сохранённых загрузокjournalctl --list-boots --no-pagerОтсутствующая загрузка могла не сохраниться.
Последние записи unitjournalctl -u example.service -n 40 --no-pagerПодставьте точное имя нужного unit.
Предупреждения и серьёзнееjournalctl -b -p warning --no-pagerЭто диапазон приоритетов, а не только один уровень warning.
Период времениjournalctl --since today --no-pagerУчитывайте часы и часовой пояс системы.

Короткая последовательность

Начальная выборка ограничена тридцатью сообщениями предупреждения или более высокого приоритета в текущей загрузке.

Локальная Linux-система
journalctl -b -p warning -n 30 --no-pager

Проверка вывода

Диагностическая ценность сообщения зависит от связи со временем симптома. Раннее предупреждение может не быть причиной позднего отказа. Если вывод пуст, снимайте фильтры по одному и отдельно проверяйте, куда приложение вообще направляет свои сообщения.

Границы применения

Журналы способны содержать персональные данные, токены и внутренние адреса. Перед передачей фрагмента просмотрите его. Ротация, volatile-хранение, rate limiting и права влияют на полноту; отсутствие строки не является доказательством отсутствия события.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • Руководство journalctl(1)

Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Примеры для собственной Linux-системы с Bash и указанными утилитами. Наличие пакетов и набор опций проверьте в установленной версии; браузерный терминал поддерживает только своё подмножество.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация