# journalctl und das systemd-Journal

> Erfahren Sie, wie Sie Protokolle mit journalctl lesen, den Speicherplatzbedarf des Journals prüfen und es mit --vacuum-Optionen sicher verkleinern.

journalctl ist der Befehl zum Lesen des systemd-Journals, dem binären Protokollspeicher, der von den meisten modernen Linux-Distributionen verwendet wird. Er filtert Meldungen nach Dienst, Systemstart, Zeit und Priorität. Zudem kann er die Festplattennutzung des Journals, die in /var/log/journal oft auf mehrere Gigabyte anwächst, anzeigen und begrenzen.

## Protokolle lesen

'journalctl -u nginx.service' zeigt die Meldungen einer Einheit an. '-b' beschränkt die Ausgabe auf den aktuellen Systemstart, '-b -1' auf den vorherigen. '-p err' zeigt nur Fehler und schwerwiegendere Meldungen an. '--since "1 hour ago"' schränkt die Ausgabe zeitlich ein und '-f' verfolgt neue Meldungen in Echtzeit.

## Festplattennutzung

'journalctl --disk-usage' gibt die Gesamtgröße der aktiven und archivierten Journaldateien aus.

'--vacuum-size=', '--vacuum-time=' und '--vacuum-files=' entfernen archivierte Journaldateien, bis das Limit erreicht ist; die aktiven Dateien werden dabei nicht angetastet.

## Dauerhafte Grenzwerte

Grenzwerte werden in /etc/systemd/journald.conf festgelegt, zum Beispiel SystemMaxUse=500M, und anschließend mit 'systemctl restart systemd-journald' angewendet. Ohne eine Konfiguration hält journald das Journal standardmäßig auf 10 % der Größe des Dateisystems, begrenzt auf 4 GB.

## So verkleinern Sie das Journal

1. Größe prüfen: journalctl --disk-usage
2. Aktive Dateien rotieren, damit sie bereinigt werden können: sudo journalctl --rotate
3. Nur zwei Wochen behalten: sudo journalctl --vacuum-time=2weeks
4. Oder maximal 500 MB behalten: sudo journalctl --vacuum-size=500M
5. Um dies dauerhaft zu machen, setzen Sie SystemMaxUse=500M in /etc/systemd/journald.conf und führen Sie aus: sudo systemctl restart systemd-journald

## Vorsicht

- Bereinigte Protokolle sind gelöscht; behalten Sie genügend Verlauf, um Probleme untersuchen zu können.
- Löschen Sie keine Dateien in /var/log/journal manuell, während journald läuft.

## Quellen

- [journalctl(1)](https://man7.org/linux/man-pages/man1/journalctl.1.html)
- [journald.conf(5)](https://man7.org/linux/man-pages/man5/journald.conf.5.html)

Zuletzt aktualisiert: 2026-10-08
URL: https://raincleaner.eu/de/wiki/linux/journalctl
