Кратчайшая шпаргалка по journalctl

  1. Вся история начиная с текущего запуска системы:
    journalctl -b 0
    
  2. Журнал от определенной даты и времени до сейчас:
    journalctl --since "2023-10-15 06:00:00"
    
  3. Журнал с по определенному периоду времени:
    journalctl --since "2023-10-14" --until "2023-10-15 10:00:00"
    
  4. Все события со вчерашнего дня до сегодняшнего:
    journalctl --since yesterday
    
  5. Журнал сообщений ядра за текущую загрузку системы:
    journalctl -k
    
  6. Сообщения конкретного сервиса (например NetworkManager):
    journalctl -u NetworkManager.service
    
  7. Лог приложения с указанием на исполняемый файл:
    journalctl /usr/sbin/nginx --since today
    
  8. Журнал application по PID (например 1):
    journalctl _PID=1
    
  9. Отслеживание новых записей в journal:
    journalctl -f
    
  10. Перемотка к последней записи с помощью journalctl:
    journalctl -e
    

Очистка журнала

  1. Очистка журналов до 100 МБ:
    journalctl --vacuum-size=100M
    
  2. Очистка журналов, оставив данные на последний неделю:
    journalctl --vacuum-time=7d