当前位置:首页 > 文章列表 > 文章 > linux > Linux journalctl 重启后日志不见怎么办:--list-boots、持久化目录与核对方法

Linux journalctl 重启后日志不见怎么办:--list-boots、持久化目录与核对方法

来源:17golang原创 2026-07-24 11:59:24 0浏览 收藏

机器重启完,值班的同事执行 journalctl -b -1,结果完全查不到旧日志。这时候别直接断定journald丢了数据:有些主机只是没提前建好持久化存储文件夹,另一些主机其实已经留存了历史记录,只是查询范围默认停留在当前启动周期里而已。

绝大多数重启后日志消失的问题,都不是文件损坏,要么是你当前的查询范围没切到上一次启动,要么是journald默认用内存里的易失存储,没把日志持久写到磁盘上。
要点速览
  • 先用 journalctl --list-boots 看主机到底保留了几次启动记录。
  • -b -1 查询上一次启动;列表只有当前启动时,优先检查 journald 存储策略。
  • Storage=persistent 配合 /var/log/journal,才能把日志稳定写到重启后仍保留的文件夹里。
  • 改完配置要用 systemctl restart systemd-journald、写入测试行和再次查询做闭环核对。

先用 journalctl --list-boots 判断日志是不是真的丢了

排查从启动列表开始,别上来就翻几万行日志。下面这条命令会列出journald能识别到的所有启动编号、启动ID、起止时间:

journalctl --list-boots

如果输出里同时出现 0-1,说明上一次启动的记录还完整留着,接着直接运行:

journalctl -b -1 -p warning..alert --no-pager

这里的 -p warning..alert 只是先缩小返回内容的噪声范围。如果列表只有一行当前启动的记录,journalctl -b -1 查不到结果就是正常情况,下一步直接检查存储位置和配置,不用反复调整查询参数浪费时间。

Linux journalctl --list-boots、-b -1 与历史启动日志证据关系的排障插画

为什么重启后只剩当前启动:内存日志和持久化日志的区别

systemd-journald 可以把日志放在内存里的易失目录,也可以写入磁盘上的持久化文件夹。最常见的情况就是本次运行期间 journalctl 能看到完整的所有输出,重启后旧记录直接消失;这基本说明日志还存在内存目录里,持久化文件夹没有被正确配置生效。

先查当前的磁盘占用和存储位置:

journalctl --disk-usage
sudo ls -ld /run/log/journal /var/log/journal
检查项看到什么下一步
--list-boots只有 0检查是否启用持久化,以及对应存储路径是否存在
/run/log/journal有文件,重启后文件直接清空或变化很大确认是否只是用了本次启动的易失存储
/var/log/journal不存在或权限异常手动建立目录并让 journald 重新加载存储配置
--disk-usage占用很小或为零结合启动列表与服务运行状态继续核对

别看到目录存在就直接默认历史日志肯定完整。日志写入还可能受磁盘剩余空间、日志保留上限、机器异常断电和服务启动时机的影响,排障的时候要把目录状态、配置内容和实际启动列表结合起来判断。

用 Storage=persistent 把下一次重启前的线索留下来

推荐把本地自定义调整放在 /etc/systemd/journald.conf.d/,这样不会直接覆盖发行版自带的主配置文件,后续升级系统也不会把你的自定义设置冲掉:

sudo mkdir -p /var/log/journal
sudo tee /etc/systemd/journald.conf.d/20-persistent.conf >/dev/null 

Storage=persistent 的作用不是让你无限量永久保存所有日志,而是告诉 journald 优先使用持久化目录落盘。日志保留多久、最多占用多少空间,还要结合 SystemMaxUseSystemKeepFree 等限制参数按主机的磁盘容量规划,别为了存历史日志把系统盘撑满。

改完配置之后先不用重启整台机器,先写一条你能轻易识别的测试记录:

logger -t journal-persistence-check "boot-history-check-20260724"
journalctl -t journal-persistence-check -n 5 --no-pager
Linux journald 使用 /var/log/journal 和 Storage=persistent 保存重启前日志的核对路径

重启后怎么做一次完整的复查验证

真正的有效性验证一定要跨过一次系统重启。重启前先记好当前的启动ID和你刚写的测试标记,机器启动完成之后按下面的顺序核对:

journalctl --list-boots
journalctl -b -1 -t journal-persistence-check --no-pager
journalctl -b -1 -u ssh.service -n 80 --no-pager

如果第二条命令能找到你刚才写的 boot-history-check-20260724,说明持久化日志配置已经生效,日志确实跨过重启保留下来了。第三条用来确认按服务筛选的常用查询路径也能正常工作;里面的服务名要换成你自己环境的实际单元名称,不能直接照搬 ssh.service

要是查完还是没有历史启动记录,就按“配置是否生效 → 目录是否可写 → 服务是否正常 → 磁盘是否已满”的顺序一步步排查:

  • systemd-analyze cat-config systemd/journald.conf:确认最终合并加载的配置里确实出现 Storage=persistent
  • systemctl status systemd-journald --no-pager:查看服务运行状态和启动阶段的报错信息。
  • sudo find /var/log/journal -maxdepth 2 -type f -ls:确认对应的存储文件夹下有 journal 数据文件,而不是空目录。
  • df -h /var:磁盘空间满了的情况下,哪怕开了持久化配置也没法新写入内容。

几个容易误判的边界场景

只创建目录但不重载服务

你手动建好目录之后,已经在运行的 journald 不一定会立刻切换到新的存储路径。用 systemctl restart systemd-journald 让配置和目录重新被服务加载,再写入测试日志验证。

把 -b -1 当成“上一条日志”

-b -1 里的 -1 指代的是上一次系统启动的完整周期,不是上一条日志,也不是上一个小时的内容。要查询单条记录或者指定时间范围应该使用 --since--until

只看服务日志,不看启动列表

服务名写错、目标单元在上一次启动里根本没运行,都可能让 -u 查询结果为空。先查完完整的 --list-boots,再按启动编号和服务状态缩小排查范围。

相关问题

journalctl -b -1 没有输出是不是日志损坏?

不一定。先看 journalctl --list-boots 的输出;如果输出里没有 -1 对应的启动记录,优先排查易失存储和持久化目录的配置问题。

/var/log/journal 一定要手动创建吗?

不同发行版和安装方式可能默认已经建好这个目录。手动创建不是唯一方案,但确认目录存在、配置正确、权限正常就能形成完整的持久化闭环。

journalctl 会无限保存日志吗?

不会。journald 的存储仍会受磁盘剩余空间、大小上限和自动清理策略影响;生产环境的主机要为 /var 预留足够存储空间,定期查看 --disk-usage 的占用情况。

小结

重启后查不到旧日志,第一步是确认启动记录列表,第二步是确认 journald 有没有正常使用 /var/log/journal,最后用自定义的测试标记跨重启做完整校验。把“命令没查到返回”和“日志真的没保存”分开验证,通常比反复扩大查询范围更快定位到根因。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
上一篇
Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
Java 25 ScopedValue 替代 ThreadLocal:虚拟线程里的请求上下文怎么传
下一篇
Java 25 ScopedValue 替代 ThreadLocal:虚拟线程里的请求上下文怎么传
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    42次使用
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    196次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    131次使用
  • AI Prompt Library:免费AI提示词库,助力ChatGPT高效创作与营销
    AI Prompt Library
    探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
    64次使用
  • Generrated:DALL·E 2/3 AI绘画提示词灵感库与图像对比平台
    Generrated
    Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
    44次使用