Linux journalctl --since 和启动编号筛选如何组合
要把一次故障限定在某次开机和某段时间内,先用 journalctl --list-boots 找到启动编号或 32 位 Boot ID,再把 -b 与 --since、--until 放在同一条命令中。它们是交集关系:启动范围、时间范围和服务匹配必须同时成立,结果才会出现。
官方手册:https://www.freedesktop.org/software/systemd/man/255/journalctl.html
-b -1表示当前记录中的上一启动,不等于“最近一天”;精确复盘时优先记录 Boot ID。--since/--until限制日志时间,和--boot、-u一起使用时取交集。- 空结果先检查时间是否与该启动重叠,再检查日志持久化、轮转和读取权限。
先看启动列表,再决定用编号还是 Boot ID
不要直接猜 -b 的值。启动编号是相对于当前日志集合计算的,日志被清理、换目录或查看另一台机器的 journal 后,编号都可能变化。先列出边界:
# 先列出可见启动,避免把 -1 误当成固定日期
journalctl --list-boots --no-pager
示例输出的列通常包含相对编号、Boot ID、首次日志时间和末次日志时间:
-2 6f0c...a812 Mon 2026-09-14 08:10:02 CST—Mon 2026-09-14 11:32:18 CST
-1 9c7b...e201 Mon 2026-09-14 12:04:47 CST—Mon 2026-09-14 18:26:03 CST
0 4a16...d991 Mon 2026-09-15 08:01:12 CST—Mon 2026-09-15 10:15:40 CST

临时排查可以用 -b -1 查看上一启动;复盘记录或交接文档更适合写完整 Boot ID,例如 journalctl -b 9c7b...e201。编号的正负方向要以列表和手册为准,不能把它当成时间偏移量。
把启动筛选和时间窗口叠加
确定启动后,把故障时间写成明确的起止范围。下面的命令只查看上一启动在 12:00 到 12:30 之间的系统日志:
# -b 选择启动边界,时间参数再缩小到故障窗口
journalctl -b -1 \
--since "2026-09-14 12:00:00" \
--until "2026-09-14 12:30:00" \
--no-pager
也可以同时限定服务。参数顺序不重要,但每个条件都会继续缩小结果:
# 只看上一启动中 sshd.service 的半小时记录
journalctl -b -1 -u sshd.service \
--since "2026-09-14 12:00:00" \
--until "2026-09-14 12:30:00" \
--no-pager

这里的关键不是“先执行哪个筛选”,而是三个条件的交集。若目标启动在 11:00 已结束,却把 --since 写成 12:00,命令没有报错也可能没有输出,因为时间窗与启动范围没有重叠。
空结果时按证据顺序排查
遇到空结果,不要立刻把 -b -1 改成 -b 0。先做一条最宽的复查,再逐项收紧:
# 先确认目标启动本身有日志,再加时间和服务条件
journalctl -b 9c7b...e201 -n 30 --no-pager
# 再确认时间窗是否落在该启动的起止时间内
journalctl -b 9c7b...e201 \
--since "2026-09-14 12:04:47" \
--until "2026-09-14 18:26:03" \
-n 30 --no-pager
- 启动本身有记录、缩小时间后为空:优先修正时区、日期和时间窗重叠关系。
- 当前启动能看见、历史启动为空:检查是否启用了持久化 journal,以及旧文件是否已轮转清理。
- 普通用户为空或提示权限:用具备 journal 读取权限的账号复查,避免把权限问题误判为没有日志。
- 服务过滤后为空:先去掉
-u,确认实际 unit 名称,再恢复服务条件。
回滚路径与值班速查
如果精确 Boot ID 在交接后不可用,回退到 --list-boots 重新建立编号映射;如果时间无法确认,先只保留 -b,导出该启动的少量记录后再缩小窗口。不要为了“有输出”而跨多个启动混查,这会把重启前后的状态混在一起。
| 目的 | 命令组合 | 重点判断 |
|---|---|---|
| 上一启动 | journalctl -b -1 | 相对当前日志集合 |
| 精确启动 | journalctl -b BOOT_ID | 记录更稳定 |
| 故障窗口 | --since TIME --until TIME | 必须与启动时间重叠 |
| 服务范围 | -u UNIT | 先确认真实 unit 名称 |
复盘记录至少保存 Boot ID、起止时间、unit 名称和完整命令。这样下一位值班人员可以重新判断筛选边界,而不是只看到一段脱离上下文的日志。
常见问题
--since 和 -b 谁优先?
它们不是覆盖关系,而是同时生效的限制条件。最终结果必须既属于指定启动,也落在时间窗口内。
-b -1 是昨天吗?
不是。它表示日志中当前启动之前的上一启动;一次启动可能持续数小时,也可能跨越日期。
为什么换成完整 Boot ID 仍然没有日志?
先去掉时间和服务条件确认该启动有记录,再检查 journal 是否持久化、是否已轮转,以及当前账号是否能读取历史日志。
Go slices.DeleteFunc 如何释放被删除元素引用
- 上一篇
- Go slices.DeleteFunc 如何释放被删除元素引用
- 下一篇
- Go 方法值捕获接收者后为什么不会跟着变量变化
-
- 文章 · linux | 10小时前 | 命令行工具 · udev · Linux设备管理 · 内核事件 · 系统排障 · Linux udevadm monitor udev 内核事件 udev 规则动作 udevadm property subsystem 过滤
- Linux udevadm monitor 如何区分内核事件和规则动作
- 498浏览 收藏
-
- 文章 · linux | 11小时前 | Linux · nmcli · NetworkManager · 自动连接 ·
- Linux nmcli 连接自动激活失败时如何查看匹配条件
- 431浏览 收藏
-
- 文章 · linux | 12小时前 |
- Linux ip netns exec 找不到接口时先检查哪个命名空间
- 421浏览 收藏
-
- 文章 · linux | 13小时前 |
- Linux ip rule 优先级冲突时如何判断实际路由表
- 357浏览 收藏
-
- 文章 · linux | 15小时前 | Linux · 权限排查 · setcap · Linux capabilities setcap 文件能力
- Linux setcap 给程序授予能力后如何检查实际生效范围
- 383浏览 收藏
-
- 文章 · linux | 16小时前 |
- Linux getfacl 看到的默认 ACL 如何影响新建文件权限
- 340浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 27次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 131次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 65次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 23次使用
-
- CMMLU
- 深入了解CMMLU中文评估基准,涵盖67个学科主题,提供数据集下载、Zero-shot/Five-shot评估方法及排行榜,助力优化中文语言模型性能。
- 9次使用
-
- Go slog.WithGroup 怎么避免日志字段撞名:嵌套组、空组与 JSON 核对
- 2026-08-24 167浏览
-
- Go slog.Logger.WithGroup 怎么组织嵌套字段:空组名、属性归属与 JSON 输出边界
- 2026-08-26 247浏览
-
- Go slog 的 WithAttrs 为什么没有出现在文本输出里
- 2026-09-07 167浏览
-
- Go defer 参数求值时机为什么让日志打印旧值
- 2026-09-12 210浏览
-
- 详解CentOS7下PHP+Nginx+Mysql编译安装方法
- 2023-01-21 432浏览

