Filtering Messages by time and unit in journald

  • با استفاده از سویچ –since و –until می‌توان بازه زمانی مشخصی برای چاپ لاگ‌ها و رویدادها مشخص نمود.
  • به عنوان مثال می‌توان تعیین نمود که تنها لاگ‌ها و رویدادهای مربوط به 2015-01-10 17:15:00 تا 2015-01-10 17:25:00 نمایش داده شود. برای این منظور :

  • ساختار و قالب کلی درج ساعت و زمان به صورت زیر است :

  • به عنوان مثال دستور زیر باعث می‌شود تا تنها لاگ‌های مربوط به 2015-01-10 17:15:00 تا زمان حال نمایش داده شود :

  • نکته: نیازی به استفاده‌ی هم‌زمان از هر دو سویچ –since و –until نیست.
  • به عنوان مثال دستور زیر باعث می‌شود تا تمام لاگ‌ها از ابتدا تا تاریخ 2015-01-11 و زمان 03:00 نمایش داده شود.

  • همچنین می‌توان از عبارت yesterday، today، tomorrow و now استفاده نمود.
  • به عنوان مثال دستور زیر باعث می‌شود تا تمام لاگ‌ها از دیروز تا زمان حال نمایش داده شود.

  • به عنوان مثال دستور زیر باعث می‌شود تا تمام لاگ‌ها از ساعت 9 صبح تا یک ساعت قبل (نسبت به زمان حال) نمایش داده شود.

  • برای اشاره به لاگ‌ها و رویدادهای مربوط به یک سرویس خاص از سویچ -u استفاده می‌شود. به عنوان مثال برای مشاهده‌ی لاگ‌ها و رویدادهای مربوط به سرویس nginx.service به صورت زیر عمل کنید :

  • نکته: ترکیب سویچ‌ها و استفاده از چندین قابلیت به صورت هم‌زمان امکان پذیر است.
  • به عنوان مثال دستور زیر باعث می‌شود تنها لاگ‌ها و رویدادهای مربوط به سرویس ssh.service از دیروز تا زمان حال، نمایش داده شود.

  • به صورت هم‌زمان می‌توان به دو یا چند سرویس مختلف اشاره کرد. به عنوان مثال دستور زیر باعث می‌شود لاگ‌ها و رویدادهای سرویس ssh.service و apache2.service نمایش داده شود.

  • به منظور مشاهده لاگ‌ها و رویدادها بر اساس شماره‌ی PID یک سرویس از _PID استفاده می‌شود.
  • به عنوان مثال دستور زیر باعث می‌شود لاگ‌ها و رویدادهای یک فرآیند با شماره‌ی فرآیند 641 نمایش داده شود.

  • به منظور مشاهده‌ی PID یک سرویس می‌توان از پارامتر status برای دستور systemctl استفاده کرد. به عنوان مثال :

  • تمام لاگ‌ها و رویدادهای ثبت شده در journalctl در یک دسته بندی مشخصی قرار می‌گیرد. به عنوان مثال به گروهی یا خطوطی از لاگ‌ها اصطلاحا error، به گروهی info و به گروهی warning می‌گویند.
  • فهرست کامل این دسته بندی به شرح زیر است :

  • نکته: هر یک موارد بالا زیر مجموعه‌ی گروه و دسته بندی بعد از خود هستند. به عنوان مثال لاگ‌هایی از جنس notifce در زمره‌ی لاگ‌هایی از جنس info و debug نیز قرار می‌گیرند.
  • به منظور اشاره به گروهی خاص از سویچ -p استفاده می‌شود. به عنوان مثال دستور زیر باعث می‌شود تا تنها لاگ‌هایی از جنس err و ما قبل آن (یعنی crit و alert و emerg) چاپ و نمایش داده شود.


  • تست شده بر روی systemd 241