Rain Wiki · Linux

journalctl과 systemd 저널

journalctl로 로그를 읽고, 저널이 차지하는 용량을 확인하며 --vacuum 옵션으로 안전하게 줄이는 방법입니다.

Linux · Rain Wiki

journalctl은 대부분의 최현 Linux 배포판에서 사용하는 바이너리 로그 저장소인 systemd 저널을 읽는 명령어입니다. 서비스, 부팅, 시간, 우선순위별로 메시지를 필터링하며, 흔히 /var/log/journal에서 수 기가바이트까지 불어나는 저널의 디스크 사용량을 보고하고 제한할 수도 있습니다.

로그 읽기

'journalctl -u nginx.service'는 하나의 유닛에 대한 메시지를 보여줍니다. '-b'는 출력을 현재 부팅으로 제한하고, '-b -1'은 이전 부팅으로 제한합니다. '-p err'는 오류 및 그 이상 심각한 수준의 메시지만 보여줍니다. '--since "1 hour ago"'는 시간으로 제한하며, '-f'는 새로운 메시지를 실시간으로 추적합니다.

디스크 사용량

'journalctl --disk-usage'는 활성 및 아카이브된 저널 파일의 총 크기를 출력합니다.

'--vacuum-size=', '--vacuum-time=', '--vacuum-files='은 제한에 도달할 때까지 아카이브된 저널 파일을 삭제하며, 활성 파일은 건드리지 않습니다.

영구 제한 설정

제한은 /etc/systemd/journald.conf에서 설정합니다(예: SystemMaxUse=500M). 그 후 'systemctl restart systemd-journald'로 적용합니다. 별도의 설정이 없으면 journald는 기본적으로 파일 시스템 크기의 10% 이내로 저널을 유지하며 최대 4GB로 제한됩니다.

저널을 줄이는 방법

  1. 크기 확인: journalctl --disk-usage
  2. 비울 수 있도록 활성 파일 로테이트: sudo journalctl --rotate
  3. 2주 동안의 분량만 유지: sudo journalctl --vacuum-time=2weeks
  4. 또는 최대 500 MB 유지: sudo journalctl --vacuum-size=500M
  5. 영구적으로 만들려면 /etc/systemd/journald.conf에 SystemMaxUse=500M을 설정하고 실행하세요: sudo systemctl restart systemd-journald

주의 사항

  • 정리된 로그는 사라지므로 문제 조사에 충분한 기록을 남겨두세요.
  • journald가 실행 중일 때 /var/log/journal 안의 파일을 직접 삭제하지 마세요.

참고: RainServer는 Linux 서버를 위한 모니터링 및 안전한 정리를 제공하며, 변경될 내용을 먼저 보여주고 확인을 구합니다.

출처

최종 업데이트: 2026-10-08

관련 문서