# journalctl и системният журнал systemd

> Как да четеш логове с journalctl, да проверяваш колко място заема журналът и да го свиваш безопасно с опциите --vacuum.

journalctl е командният ред, който чете системния журнал systemd – двоичното хранилище за логове, използвано от повечето съвременни Linux дистрибуции. Той филтрира съобщенията по услуга, зареждане, време и приоритет, а също така може да отчита и огранича дисковото пространство на журнала, което често нараства до няколко гигабайта в /var/log/journal.

## Четене на логове

'journalctl -u nginx.service' показва съобщенията на един модул. '-b' ограничава изхода до текущото зареждане, '-b -1' до предишното. '-p err' показва само грешки и по-лоши. '--since "1 hour ago"' ограничава по време, а '-f' следи новите съобщения на живо.

## Дисково пространство

'journalctl --disk-usage' извежда общия размер на активните и архивираните файлове на журнала.

'--vacuum-size=', '--vacuum-time=' и '--vacuum-files=' премахват архивираните файлове на журнала, докато лимитът бъде достигнат; те не засягат активните файлове.

## Постоянни ограничения

Ограниченията се задават в /etc/systemd/journald.conf, например SystemMaxUse=500M, след което се прилагат с 'systemctl restart systemd-journald'. Без настройка journald по подразбиране поддържа журнала в рамките на 10% от размера на файловата система, с таван от 4 GB.

## Как да свиеш журнала

1. Провери размера: journalctl --disk-usage
2. Ротирай активните файлове, така че да могат да бъдат изчистени: sudo journalctl --rotate
3. Запази само две седмици: sudo journalctl --vacuum-time=2weeks
4. Или запази най-много 500 MB: sudo journalctl --vacuum-size=500M
5. За да го направиш постоянно, задай SystemMaxUse=500M в /etc/systemd/journald.conf и изпълни: sudo systemctl restart systemd-journald

## Внимание

- Изчистените логове ги няма; запази достатъчно история за разследване на проблеми.
- Не трий файлове в /var/log/journal на ръка, докато journald работи.

## Източници

- [journalctl(1)](https://man7.org/linux/man-pages/man1/journalctl.1.html)
- [journald.conf(5)](https://man7.org/linux/man-pages/man5/journald.conf.5.html)

Последна промяна: 2026-10-08
URL: https://raincleaner.eu/bg/wiki/linux/journalctl
