【ジャーナルシーティーエル】
journalctl とは?
最終更新:
💡 記録された出来事から、必要なログを探す
systemdのジャーナルに記録されたログを表示・検索するコマンド。ユニット、日時、優先度などで絞り込み、新しい記録を追って表示できる。
📌 このページのポイント
- systemdのジャーナルに記録されたログを表示する
- -uでユニット、--sinceで開始日時を絞る
- -fで追加されたログを続けて表示する
- 見えるログは、収集・保存の設定と閲覧権限による
Linuxのログは、全部ここで見られる?
今日のサービスのログを探すには?
例えばjournalctl -u nginx.service --since todayだよ。nginx.serviceというユニットの、今日の午前0時以降の記録を絞る例だね。実際のユニット名と、閲覧できる権限を確認しよう。
新しいログを追いかけたい!
journalctl -fで、直近の記録に続けて、新しく追加されたログを表示するよ。-u nginx.serviceも組み合わせれば、そのユニットに絞れる。追いかける表示を止めるにはCtrl+Cを使うんだ。
エラーだけを探せる?
journalctl -p errでは、errと、それより重大な優先度の記録を表示するよ。優先度の分類は、アプリなどが記録した値に基づく。ログが見えない場合には、権限や保存の設定、別の出力先も確認しよう。
もっと詳しく知りたい人へ
--vacuum-size=500Mなら、ログ全体が必ず500MB以下になる?
対象は古いアーカイブ済みのジャーナルファイルで、現在書き込み中のファイルは削除しません。--disk-usageは両方を含むので、その表示が指定サイズ以下になるとは限りません。削除すると過去の記録を失うため、必要な保存期間や記録の退避を確認してから使います。
まとめ:ざっくりこれだけ覚えればOK!
「journalctl」って出てきたら「systemdのログを見る・検索するコマンド」と思えばだいたいOK!
📖 おまけ:英語の意味
「journalctl」 = systemdのジャーナルを扱うコマンド名
💬 journalは日誌や記録のこと。systemd-journaldなどが保存した記録を、journalctlで表示・検索するよ。