Erfahren Sie, wie Sie Protokolle mit journalctl lesen, den Speicherplatzbedarf des Journals prüfen und es mit --vacuum-Optionen sicher verkleinern.
journalctl ist der Befehl zum Lesen des systemd-Journals, dem binären Protokollspeicher, der von den meisten modernen Linux-Distributionen verwendet wird. Er filtert Meldungen nach Dienst, Systemstart, Zeit und Priorität. Zudem kann er die Festplattennutzung des Journals, die in /var/log/journal oft auf mehrere Gigabyte anwächst, anzeigen und begrenzen.
'journalctl -u nginx.service' zeigt die Meldungen einer Einheit an. '-b' beschränkt die Ausgabe auf den aktuellen Systemstart, '-b -1' auf den vorherigen. '-p err' zeigt nur Fehler und schwerwiegendere Meldungen an. '--since "1 hour ago"' schränkt die Ausgabe zeitlich ein und '-f' verfolgt neue Meldungen in Echtzeit.
'journalctl --disk-usage' gibt die Gesamtgröße der aktiven und archivierten Journaldateien aus.
'--vacuum-size=', '--vacuum-time=' und '--vacuum-files=' entfernen archivierte Journaldateien, bis das Limit erreicht ist; die aktiven Dateien werden dabei nicht angetastet.
Grenzwerte werden in /etc/systemd/journald.conf festgelegt, zum Beispiel SystemMaxUse=500M, und anschließend mit 'systemctl restart systemd-journald' angewendet. Ohne eine Konfiguration hält journald das Journal standardmäßig auf 10 % der Größe des Dateisystems, begrenzt auf 4 GB.
journalctl --disk-usagesudo journalctl --rotatesudo journalctl --vacuum-time=2weekssudo journalctl --vacuum-size=500M/etc/systemd/journald.conf und führen Sie aus: sudo systemctl restart systemd-journald/var/log/journal manuell, während journald läuft.Hinweis: RainServer bietet Überwachung und sichere Bereinigung für Linux-Server; es zeigt an, was geändert wird, und fragt vorab um Bestätigung.
Zuletzt aktualisiert: 2026-10-08
Was logrotate macht, wie die Konfiguration in /etc/logrotate.conf und /etc/logrotate.d funktioniert und wie man eine Regel sicher testet.
So finden Sie mit du und dem interaktiven ncdu heraus, was eine Linux-Festplatte füllt, unter Verwendung von Optionen, die auf einem Dateisystem bleiben.
Wie man die Ausgabe von df liest, warum Use% bei normalen Benutzern 100% erreichen kann, bevor Avail null ist, und wie man Inodes mit df -i überprüft.