Linux journalctl 怎么只看某个 unit 的本次启动日志
来源:17golang原创
时间:2026-09-08 15:48:03 288浏览 收藏
排查 Linux 服务时,最常见的需求不是“把所有日志都翻一遍”,而是只看某个 unit 在本次系统启动期间留下的记录。journalctl 可以把 unit 条件和 boot 条件叠加起来,最小写法是:
# 只看当前系统启动期间 nginx.service 的日志 sudo journalctl --unit=nginx.service --boot=-0 --no-pager
如果“本次启动”指的是这台机器最近一次启动,使用--boot=-0(也可以直接写-b);如果还要限定服务名,就再加--unit=目标.service。这里的 boot 是系统启动,不是服务最近一次重启。
-u或--unit=负责筛选 systemd unit,-b或--boot=负责筛选系统启动轮次。journalctl --list-boots可以先确认当前 boot ID、启动序号和时间边界,再决定是否查上一轮启动。- 服务在同一次系统启动内反复重启时,不能只靠
-b区分每次服务运行,要用时间范围或服务状态中的启动时间继续缩小。
一句命令锁定当前启动中的 unit 日志
对于运行在系统级 systemd 管理器下的服务,建议把 unit 名写完整。比如目标服务是 Nginx:
# -u 过滤服务,-b 不带参数表示当前启动,-e 让分页器先落到末尾 sudo journalctl -u nginx.service -b -e # 只取当前启动中最近 100 条,适合先快速判断故障是否仍在发生 sudo journalctl -u nginx.service -b -n 100 --no-pager
-e 只是把查看位置移到日志末尾,并不会改变筛选条件;-n 100 限制显示条数,也不会把历史启动混进来。想持续观察新日志时,可以把末尾命令换成:
# 继续跟随当前启动中 nginx.service 的新日志 sudo journalctl -u nginx.service -b -f
如果命令提示没有权限,先确认当前用户是否有读取 journal 的权限;在多数发行版上,临时使用 sudo 是最直接的排查方式。
先用 boot ID 确认你看的确实是本次启动
当机器经历过多次重启,只写 journalctl -u nginx.service 会把该 unit 能访问到的多个启动周期混在一起。先列出 journal 记录的启动范围:
# 查看启动序号、boot ID,以及每轮启动的首尾日志时间 sudo journalctl --list-boots
输出中的 -0 通常表示当前启动,-1 表示上一轮启动。需要精确复查某轮启动时,可直接使用相对序号:
# 只看上一轮系统启动里的 sshd.service sudo journalctl --boot=-1 --unit=sshd.service --no-pager
如果你要和另一台机器、归档目录或故障记录对照,boot ID 比相对序号更稳定。相对序号会随着机器再次重启而变化,而 32 位十六进制形式的 boot ID 用来标识具体启动实例。

unit 过滤和时间范围怎么组合
journalctl 的过滤条件可以组合使用。下面这个例子只看当前启动中,某个服务在最近一小时内的记录:
# 组合 unit、当前 boot 和相对时间范围 sudo journalctl -u nginx.service -b --since "1 hour ago" --no-pager # 需要固定窗口时,使用明确的开始和结束时间 sudo journalctl -u nginx.service -b \ --since "2026-09-08 09:00:00" \ --until "2026-09-08 09:30:00" \ --no-pager
可以把这些参数理解成同一组日志上的交集:-u 关注 unit,-b 关注启动轮次,--since 和 --until 关注时间窗口。时间窗口不要替代 boot 条件:同一个时间点在不同启动周期里可能都有日志,反过来,当前启动也可能已经持续很久。
| 目标 | 命令组合 | 适用场景 |
|---|---|---|
| 当前启动 + unit | -u nginx.service -b | 重启后快速看服务启动过程 |
| 指定历史启动 + unit | --boot=-1 -u nginx.service | 对比上一轮启动是否出现同类故障 |
| 当前启动 + 时间窗口 | -b --since ... --until ... | 只还原故障发生的半小时 |
| 当前启动 + 最近若干行 | -b -n 100 --no-pager | 脚本或远程会话中避免打开分页器 |

别把系统启动和服务重启混为一谈
--boot 筛选的是系统启动实例;它不会因为 nginx 被 systemd 重启一次,就自动切成另一组 boot。若服务在同一次系统启动内启动、崩溃、再启动,下面的命令仍会包含这几段记录:
# 同一系统启动内,先按 unit 查看完整范围 sudo journalctl -u nginx.service -b --no-pager # 再根据 systemctl status 中的启动时间缩小到某次服务运行 # 结束时间可按故障恢复时间填写,避免把后续重启混入 sudo journalctl -u nginx.service \ --since "2026-09-08 09:12:00" \ --until "2026-09-08 09:18:00" \ --no-pager
反过来,如果你只想看用户级 unit,需要使用用户管理器对应的范围,例如 journalctl --user -u my-worker.service;系统级 unit 与用户级 unit 不要只凭名称猜测。最终判断依据是 unit 的管理范围、启动序号和日志时间三者是否一致。
这些选项的语义以 systemd 的 journalctl 手册为准:--unit 用于匹配 unit,--boot 用于指定启动,--list-boots 用于列出启动信息,时间和跟随参数则进一步收窄或持续读取结果。
常见问题
为什么 journalctl -u nginx 还是看到旧启动的日志?
因为 -u 只限制 unit,没有限制系统启动。追加 -b 或 --boot=-0,就会把范围收窄到当前启动。
-b 和 --boot=-0 有什么区别?
在查看当前启动时,两者表达同一个目标;不带参数的 -b 更短,--boot=-0 更明确,也便于和 --boot=-1 这样的历史启动写法保持一致。
怎么只看服务最近一次重启后的日志?
先从 systemctl status UNIT 或故障时间确定本次服务启动的时间点,再用 --since,必要时配合 --until。不要把 --boot 当成服务实例过滤器。
-
426 收藏
-
387 收藏
-
242 收藏
-
238 收藏
-
402 收藏
-
232 收藏
-
480 收藏
-
390 收藏
-
456 收藏
-
145 收藏
-
文章 · linux | 9小时前 | 命名空间 · 容器隔离 · Linux教程 · 挂载管理 · Linux mount namespace mount propagation private mount unshare127 收藏
-
文章 · linux | 10小时前 | 容器 · Linux · 命名空间 · mount namespace PID namespace namespaces linux namespace network namespace363 收藏
-
380 收藏
-
105 收藏
-
171 收藏
-
387 收藏
-
147 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习