Linux journalctl 怎么只看某个 unit 的本次启动日志
排查 Linux 服务时,最常见的需求不是“把所有日志都翻一遍”,而是只看某个 unit 在本次系统启动期间留下的记录。journalctl 可以把 unit 条件和 boot 条件叠加起来,最小写法是:
# 只看当前系统启动期间 nginx.service 的日志 sudo journalctl --unit=nginx.service --boot=-0 --no-pager
如果“本次启动”指的是这台机器最近一次启动,使用--boot=-0(也可以直接写-b);如果还要限定服务名,就再加--unit=目标.service。这里的 boot 是系统启动,不是服务最近一次重启。
-u或--unit=负责筛选 systemd unit,-b或--boot=负责筛选系统启动轮次。journalctl --list-boots可以先确认当前 boot ID、启动序号和时间边界,再决定是否查上一轮启动。- 服务在同一次系统启动内反复重启时,不能只靠
-b区分每次服务运行,要用时间范围或服务状态中的启动时间继续缩小。
一句命令锁定当前启动中的 unit 日志
对于运行在系统级 systemd 管理器下的服务,建议把 unit 名写完整。比如目标服务是 Nginx:
# -u 过滤服务,-b 不带参数表示当前启动,-e 让分页器先落到末尾 sudo journalctl -u nginx.service -b -e # 只取当前启动中最近 100 条,适合先快速判断故障是否仍在发生 sudo journalctl -u nginx.service -b -n 100 --no-pager
-e 只是把查看位置移到日志末尾,并不会改变筛选条件;-n 100 限制显示条数,也不会把历史启动混进来。想持续观察新日志时,可以把末尾命令换成:
# 继续跟随当前启动中 nginx.service 的新日志 sudo journalctl -u nginx.service -b -f
如果命令提示没有权限,先确认当前用户是否有读取 journal 的权限;在多数发行版上,临时使用 sudo 是最直接的排查方式。
先用 boot ID 确认你看的确实是本次启动
当机器经历过多次重启,只写 journalctl -u nginx.service 会把该 unit 能访问到的多个启动周期混在一起。先列出 journal 记录的启动范围:
# 查看启动序号、boot ID,以及每轮启动的首尾日志时间 sudo journalctl --list-boots
输出中的 -0 通常表示当前启动,-1 表示上一轮启动。需要精确复查某轮启动时,可直接使用相对序号:
# 只看上一轮系统启动里的 sshd.service sudo journalctl --boot=-1 --unit=sshd.service --no-pager
如果你要和另一台机器、归档目录或故障记录对照,boot ID 比相对序号更稳定。相对序号会随着机器再次重启而变化,而 32 位十六进制形式的 boot ID 用来标识具体启动实例。

unit 过滤和时间范围怎么组合
journalctl 的过滤条件可以组合使用。下面这个例子只看当前启动中,某个服务在最近一小时内的记录:
# 组合 unit、当前 boot 和相对时间范围 sudo journalctl -u nginx.service -b --since "1 hour ago" --no-pager # 需要固定窗口时,使用明确的开始和结束时间 sudo journalctl -u nginx.service -b \ --since "2026-09-08 09:00:00" \ --until "2026-09-08 09:30:00" \ --no-pager
可以把这些参数理解成同一组日志上的交集:-u 关注 unit,-b 关注启动轮次,--since 和 --until 关注时间窗口。时间窗口不要替代 boot 条件:同一个时间点在不同启动周期里可能都有日志,反过来,当前启动也可能已经持续很久。
| 目标 | 命令组合 | 适用场景 |
|---|---|---|
| 当前启动 + unit | -u nginx.service -b | 重启后快速看服务启动过程 |
| 指定历史启动 + unit | --boot=-1 -u nginx.service | 对比上一轮启动是否出现同类故障 |
| 当前启动 + 时间窗口 | -b --since ... --until ... | 只还原故障发生的半小时 |
| 当前启动 + 最近若干行 | -b -n 100 --no-pager | 脚本或远程会话中避免打开分页器 |

别把系统启动和服务重启混为一谈
--boot 筛选的是系统启动实例;它不会因为 nginx 被 systemd 重启一次,就自动切成另一组 boot。若服务在同一次系统启动内启动、崩溃、再启动,下面的命令仍会包含这几段记录:
# 同一系统启动内,先按 unit 查看完整范围 sudo journalctl -u nginx.service -b --no-pager # 再根据 systemctl status 中的启动时间缩小到某次服务运行 # 结束时间可按故障恢复时间填写,避免把后续重启混入 sudo journalctl -u nginx.service \ --since "2026-09-08 09:12:00" \ --until "2026-09-08 09:18:00" \ --no-pager
反过来,如果你只想看用户级 unit,需要使用用户管理器对应的范围,例如 journalctl --user -u my-worker.service;系统级 unit 与用户级 unit 不要只凭名称猜测。最终判断依据是 unit 的管理范围、启动序号和日志时间三者是否一致。
这些选项的语义以 systemd 的 journalctl 手册为准:--unit 用于匹配 unit,--boot 用于指定启动,--list-boots 用于列出启动信息,时间和跟随参数则进一步收窄或持续读取结果。
常见问题
为什么 journalctl -u nginx 还是看到旧启动的日志?
因为 -u 只限制 unit,没有限制系统启动。追加 -b 或 --boot=-0,就会把范围收窄到当前启动。
-b 和 --boot=-0 有什么区别?
在查看当前启动时,两者表达同一个目标;不带参数的 -b 更短,--boot=-0 更明确,也便于和 --boot=-1 这样的历史启动写法保持一致。
怎么只看服务最近一次重启后的日志?
先从 systemctl status UNIT 或故障时间确定本次服务启动的时间点,再用 --since,必要时配合 --until。不要把 --boot 当成服务实例过滤器。
Go strings.Builder 生成字符串后还能继续写吗
- 上一篇
- Go strings.Builder 生成字符串后还能继续写吗
- 下一篇
- Go defer 参数为什么在登记时就完成求值
-
- 文章 · linux | 1小时前 |
- Linux find 删除大量文件时怎么避免参数列表过长
- 232浏览 收藏
-
- 文章 · linux | 3小时前 |
- Linux io_uring_disabled 设置变化会影响哪些进程
- 480浏览 收藏
-
- 文章 · linux | 6小时前 | Linux · 文件系统 · inotify · inotify IN_Q_OVERFLOW Linux文件监控
- Linux inotify 队列溢出后怎么恢复完整扫描
- 456浏览 收藏
-
- 文章 · linux | 8小时前 |
- Linux inotify 监控目录时怎么处理事件合并和重复通知
- 145浏览 收藏
-
- 文章 · linux | 9小时前 | 命名空间 · 容器隔离 · Linux教程 · 挂载管理 · Linux mount namespace mount propagation private mount unshare
- Linux mount namespace 修改挂载时怎么避免影响宿主
- 127浏览 收藏
-
- 文章 · linux | 10小时前 | 容器 · Linux · 命名空间 · mount namespace PID namespace namespaces linux namespace network namespace
- Linux namespace 隔离后为什么进程仍能看到部分宿主信息
- 363浏览 收藏
-
- 文章 · linux | 11小时前 | Linux · 资源限制 · cgroups · Linux memory.max cgroups v2 cpu.max cpu.weight
- Linux cgroups v2 CPU 配额和权重怎么区分
- 380浏览 收藏
-
- 文章 · linux | 13小时前 | Linux · systemd · Linux systemd EnvironmentFile daemon-reload
- Linux 修改 systemd unit 后为什么 daemon-reload 仍不够
- 171浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 27次使用
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 180次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 119次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 46次使用
-
- Generrated
- Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
- 24次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- 在Linux系统中安装Go语言的详细教程
- 2022-12-29 402浏览

