Rain Wiki · Linux

journalctl und das systemd-Journal

Erfahren Sie, wie Sie Protokolle mit journalctl lesen, den Speicherplatzbedarf des Journals prüfen und es mit --vacuum-Optionen sicher verkleinern.

Linux · Rain Wiki

journalctl ist der Befehl zum Lesen des systemd-Journals, dem binären Protokollspeicher, der von den meisten modernen Linux-Distributionen verwendet wird. Er filtert Meldungen nach Dienst, Systemstart, Zeit und Priorität. Zudem kann er die Festplattennutzung des Journals, die in /var/log/journal oft auf mehrere Gigabyte anwächst, anzeigen und begrenzen.

Protokolle lesen

'journalctl -u nginx.service' zeigt die Meldungen einer Einheit an. '-b' beschränkt die Ausgabe auf den aktuellen Systemstart, '-b -1' auf den vorherigen. '-p err' zeigt nur Fehler und schwerwiegendere Meldungen an. '--since "1 hour ago"' schränkt die Ausgabe zeitlich ein und '-f' verfolgt neue Meldungen in Echtzeit.

Festplattennutzung

'journalctl --disk-usage' gibt die Gesamtgröße der aktiven und archivierten Journaldateien aus.

'--vacuum-size=', '--vacuum-time=' und '--vacuum-files=' entfernen archivierte Journaldateien, bis das Limit erreicht ist; die aktiven Dateien werden dabei nicht angetastet.

Dauerhafte Grenzwerte

Grenzwerte werden in /etc/systemd/journald.conf festgelegt, zum Beispiel SystemMaxUse=500M, und anschließend mit 'systemctl restart systemd-journald' angewendet. Ohne eine Konfiguration hält journald das Journal standardmäßig auf 10 % der Größe des Dateisystems, begrenzt auf 4 GB.

So verkleinern Sie das Journal

  1. Größe prüfen: journalctl --disk-usage
  2. Aktive Dateien rotieren, damit sie bereinigt werden können: sudo journalctl --rotate
  3. Nur zwei Wochen behalten: sudo journalctl --vacuum-time=2weeks
  4. Oder maximal 500 MB behalten: sudo journalctl --vacuum-size=500M
  5. Um dies dauerhaft zu machen, setzen Sie SystemMaxUse=500M in /etc/systemd/journald.conf und führen Sie aus: sudo systemctl restart systemd-journald

Vorsicht

  • Bereinigte Protokolle sind gelöscht; behalten Sie genügend Verlauf, um Probleme untersuchen zu können.
  • Löschen Sie keine Dateien in /var/log/journal manuell, während journald läuft.

Hinweis: RainServer bietet Überwachung und sichere Bereinigung für Linux-Server; es zeigt an, was geändert wird, und fragt vorab um Bestätigung.

Quellen

Zuletzt aktualisiert: 2026-10-08

Verwandte Artikel