Rain WikiWindows · Linux · Android

journalctl und das systemd-Journal

KommandozeilenwerkzeugDistributionen mit systemdSicher zu löschen: Nur mit eigenem Werkzeug

journalctl ist der Befehl zum Lesen des systemd-Journals, dem binären Protokollspeicher, der von den meisten modernen Linux-Distributionen verwendet wird. Er filtert Meldungen nach Dienst, Systemstart, Zeit und Priorität. Zudem kann er die Festplattennutzung des Journals, die in /var/log/journal oft auf mehrere Gigabyte anwächst, anzeigen und begrenzen.

1Protokolle lesen

journalctl -u nginx.service zeigt die Meldungen einer Einheit an. -b beschränkt die Ausgabe auf den aktuellen Systemstart, -b -1 auf den vorherigen. -p err zeigt nur Fehler und schwerwiegendere Meldungen an. '--since "1 hour ago"' schränkt die Ausgabe zeitlich ein und -f verfolgt neue Meldungen in Echtzeit.

2Festplattennutzung

journalctl --disk-usage gibt die Gesamtgröße der aktiven und archivierten Journaldateien aus.

--vacuum-size=, --vacuum-time= und --vacuum-files= entfernen archivierte Journaldateien, bis das Limit erreicht ist; die aktiven Dateien werden dabei nicht angetastet.

3Dauerhafte Grenzwerte

Grenzwerte werden in /etc/systemd/journald.conf festgelegt, zum Beispiel SystemMaxUse=500M, und anschließend mit systemctl restart systemd-journald angewendet. Ohne eine Konfiguration hält journald das Journal standardmäßig auf 10 % der Größe des Dateisystems, begrenzt auf 4 GB.

So verkleinern Sie das Journal

  1. Größe prüfen: journalctl --disk-usage
  2. Aktive Dateien rotieren, damit sie bereinigt werden können: sudo journalctl --rotate
  3. Nur zwei Wochen behalten: sudo journalctl --vacuum-time=2weeks
  4. Oder maximal 500 MB behalten: sudo journalctl --vacuum-size=500M
  5. Um dies dauerhaft zu machen, setzen Sie SystemMaxUse=500M in /etc/systemd/journald.conf und führen Sie aus: sudo systemctl restart systemd-journald

Vorsicht

  • Bereinigte Protokolle sind gelöscht; behalten Sie genügend Verlauf, um Probleme untersuchen zu können.
  • Löschen Sie keine Dateien in /var/log/journal manuell, während journald läuft.

Quellen

  1. journalctl(1) man7.org
  2. journald.conf(5) man7.org

Hinweis: RainServer bietet Überwachung und sichere Bereinigung für Linux-Server; es zeigt an, was geändert wird, und fragt vorab um Bestätigung.

Zuletzt geprüft: