当前位置:首页 > 文章列表 > 文章 > linux > Linux journalctl 重启后日志不见怎么办:--list-boots、持久化目录与核对方法

Linux journalctl 重启后日志不见怎么办:--list-boots、持久化目录与核对方法

来源:17golang原创 2026-07-24 11:59:24 0浏览 收藏

机器重启完,值班的同事执行 journalctl -b -1,结果完全查不到旧日志。这时候别直接断定journald丢了数据:有些主机只是没提前建好持久化存储文件夹,另一些主机其实已经留存了历史记录,只是查询范围默认停留在当前启动周期里而已。

绝大多数重启后日志消失的问题,都不是文件损坏,要么是你当前的查询范围没切到上一次启动,要么是journald默认用内存里的易失存储,没把日志持久写到磁盘上。
要点速览
  • 先用 journalctl --list-boots 看主机到底保留了几次启动记录。
  • -b -1 查询上一次启动;列表只有当前启动时,优先检查 journald 存储策略。
  • Storage=persistent 配合 /var/log/journal,才能把日志稳定写到重启后仍保留的文件夹里。
  • 改完配置要用 systemctl restart systemd-journald、写入测试行和再次查询做闭环核对。

先用 journalctl --list-boots 判断日志是不是真的丢了

排查从启动列表开始,别上来就翻几万行日志。下面这条命令会列出journald能识别到的所有启动编号、启动ID、起止时间:

journalctl --list-boots

如果输出里同时出现 0-1,说明上一次启动的记录还完整留着,接着直接运行:

journalctl -b -1 -p warning..alert --no-pager

这里的 -p warning..alert 只是先缩小返回内容的噪声范围。如果列表只有一行当前启动的记录,journalctl -b -1 查不到结果就是正常情况,下一步直接检查存储位置和配置,不用反复调整查询参数浪费时间。

Linux journalctl --list-boots、-b -1 与历史启动日志证据关系的排障插画

为什么重启后只剩当前启动:内存日志和持久化日志的区别

systemd-journald 可以把日志放在内存里的易失目录,也可以写入磁盘上的持久化文件夹。最常见的情况就是本次运行期间 journalctl 能看到完整的所有输出,重启后旧记录直接消失;这基本说明日志还存在内存目录里,持久化文件夹没有被正确配置生效。

先查当前的磁盘占用和存储位置:

journalctl --disk-usage
sudo ls -ld /run/log/journal /var/log/journal
检查项看到什么下一步
--list-boots只有 0检查是否启用持久化,以及对应存储路径是否存在
/run/log/journal有文件,重启后文件直接清空或变化很大确认是否只是用了本次启动的易失存储
/var/log/journal不存在或权限异常手动建立目录并让 journald 重新加载存储配置
--disk-usage占用很小或为零结合启动列表与服务运行状态继续核对

别看到目录存在就直接默认历史日志肯定完整。日志写入还可能受磁盘剩余空间、日志保留上限、机器异常断电和服务启动时机的影响,排障的时候要把目录状态、配置内容和实际启动列表结合起来判断。

用 Storage=persistent 把下一次重启前的线索留下来

推荐把本地自定义调整放在 /etc/systemd/journald.conf.d/,这样不会直接覆盖发行版自带的主配置文件,后续升级系统也不会把你的自定义设置冲掉:

sudo mkdir -p /var/log/journal
sudo tee /etc/systemd/journald.conf.d/20-persistent.conf >/dev/null 

Storage=persistent 的作用不是让你无限量永久保存所有日志,而是告诉 journald 优先使用持久化目录落盘。日志保留多久、最多占用多少空间,还要结合 SystemMaxUseSystemKeepFree 等限制参数按主机的磁盘容量规划,别为了存历史日志把系统盘撑满。

改完配置之后先不用重启整台机器,先写一条你能轻易识别的测试记录:

logger -t journal-persistence-check "boot-history-check-20260724"
journalctl -t journal-persistence-check -n 5 --no-pager
Linux journald 使用 /var/log/journal 和 Storage=persistent 保存重启前日志的核对路径

重启后怎么做一次完整的复查验证

真正的有效性验证一定要跨过一次系统重启。重启前先记好当前的启动ID和你刚写的测试标记,机器启动完成之后按下面的顺序核对:

journalctl --list-boots
journalctl -b -1 -t journal-persistence-check --no-pager
journalctl -b -1 -u ssh.service -n 80 --no-pager

如果第二条命令能找到你刚才写的 boot-history-check-20260724,说明持久化日志配置已经生效,日志确实跨过重启保留下来了。第三条用来确认按服务筛选的常用查询路径也能正常工作;里面的服务名要换成你自己环境的实际单元名称,不能直接照搬 ssh.service

要是查完还是没有历史启动记录,就按“配置是否生效 → 目录是否可写 → 服务是否正常 → 磁盘是否已满”的顺序一步步排查:

  • systemd-analyze cat-config systemd/journald.conf:确认最终合并加载的配置里确实出现 Storage=persistent
  • systemctl status systemd-journald --no-pager:查看服务运行状态和启动阶段的报错信息。
  • sudo find /var/log/journal -maxdepth 2 -type f -ls:确认对应的存储文件夹下有 journal 数据文件,而不是空目录。
  • df -h /var:磁盘空间满了的情况下,哪怕开了持久化配置也没法新写入内容。

几个容易误判的边界场景

只创建目录但不重载服务

你手动建好目录之后,已经在运行的 journald 不一定会立刻切换到新的存储路径。用 systemctl restart systemd-journald 让配置和目录重新被服务加载,再写入测试日志验证。

把 -b -1 当成“上一条日志”

-b -1 里的 -1 指代的是上一次系统启动的完整周期,不是上一条日志,也不是上一个小时的内容。要查询单条记录或者指定时间范围应该使用 --since--until

只看服务日志,不看启动列表

服务名写错、目标单元在上一次启动里根本没运行,都可能让 -u 查询结果为空。先查完完整的 --list-boots,再按启动编号和服务状态缩小排查范围。

相关问题

journalctl -b -1 没有输出是不是日志损坏?

不一定。先看 journalctl --list-boots 的输出;如果输出里没有 -1 对应的启动记录,优先排查易失存储和持久化目录的配置问题。

/var/log/journal 一定要手动创建吗?

不同发行版和安装方式可能默认已经建好这个目录。手动创建不是唯一方案,但确认目录存在、配置正确、权限正常就能形成完整的持久化闭环。

journalctl 会无限保存日志吗?

不会。journald 的存储仍会受磁盘剩余空间、大小上限和自动清理策略影响;生产环境的主机要为 /var 预留足够存储空间,定期查看 --disk-usage 的占用情况。

小结

重启后查不到旧日志,第一步是确认启动记录列表,第二步是确认 journald 有没有正常使用 /var/log/journal,最后用自定义的测试标记跨重启做完整校验。把“命令没查到返回”和“日志真的没保存”分开验证,通常比反复扩大查询范围更快定位到根因。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
上一篇
Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
Java 25 ScopedValue 替代 ThreadLocal:虚拟线程里的请求上下文怎么传
下一篇
Java 25 ScopedValue 替代 ThreadLocal:虚拟线程里的请求上下文怎么传
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ljg-skills -
    ljg-skills
    ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
    4665次使用
  • MELO音乐 - AI 音乐生成平台,支持多模态创作能力
    MELO音乐
    MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
    4274次使用
  • UniScribe - AI 免费在线音视频转文字平台
    UniScribe
    UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
    4231次使用
  • 剧云 - 免费 AI 智能中文剧本创作平台
    剧云
    剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
    4451次使用
  • 万象有声 - AI 一站式有声内容创作平台
    万象有声
    万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
    4411次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码