Linux journalctl 重启后日志不见怎么办:--list-boots、持久化目录与核对方法
机器重启完,值班的同事执行 journalctl -b -1,结果完全查不到旧日志。这时候别直接断定journald丢了数据:有些主机只是没提前建好持久化存储文件夹,另一些主机其实已经留存了历史记录,只是查询范围默认停留在当前启动周期里而已。
绝大多数重启后日志消失的问题,都不是文件损坏,要么是你当前的查询范围没切到上一次启动,要么是journald默认用内存里的易失存储,没把日志持久写到磁盘上。
- 先用
journalctl --list-boots看主机到底保留了几次启动记录。 -b -1查询上一次启动;列表只有当前启动时,优先检查 journald 存储策略。Storage=persistent配合/var/log/journal,才能把日志稳定写到重启后仍保留的文件夹里。- 改完配置要用
systemctl restart systemd-journald、写入测试行和再次查询做闭环核对。
先用 journalctl --list-boots 判断日志是不是真的丢了
排查从启动列表开始,别上来就翻几万行日志。下面这条命令会列出journald能识别到的所有启动编号、启动ID、起止时间:
journalctl --list-boots
如果输出里同时出现 0 和 -1,说明上一次启动的记录还完整留着,接着直接运行:
journalctl -b -1 -p warning..alert --no-pager
这里的 -p warning..alert 只是先缩小返回内容的噪声范围。如果列表只有一行当前启动的记录,journalctl -b -1 查不到结果就是正常情况,下一步直接检查存储位置和配置,不用反复调整查询参数浪费时间。

为什么重启后只剩当前启动:内存日志和持久化日志的区别
systemd-journald 可以把日志放在内存里的易失目录,也可以写入磁盘上的持久化文件夹。最常见的情况就是本次运行期间 journalctl 能看到完整的所有输出,重启后旧记录直接消失;这基本说明日志还存在内存目录里,持久化文件夹没有被正确配置生效。
先查当前的磁盘占用和存储位置:
journalctl --disk-usage
sudo ls -ld /run/log/journal /var/log/journal
| 检查项 | 看到什么 | 下一步 |
|---|---|---|
--list-boots | 只有 0 | 检查是否启用持久化,以及对应存储路径是否存在 |
/run/log/journal | 有文件,重启后文件直接清空或变化很大 | 确认是否只是用了本次启动的易失存储 |
/var/log/journal | 不存在或权限异常 | 手动建立目录并让 journald 重新加载存储配置 |
--disk-usage | 占用很小或为零 | 结合启动列表与服务运行状态继续核对 |
别看到目录存在就直接默认历史日志肯定完整。日志写入还可能受磁盘剩余空间、日志保留上限、机器异常断电和服务启动时机的影响,排障的时候要把目录状态、配置内容和实际启动列表结合起来判断。
用 Storage=persistent 把下一次重启前的线索留下来
推荐把本地自定义调整放在 /etc/systemd/journald.conf.d/,这样不会直接覆盖发行版自带的主配置文件,后续升级系统也不会把你的自定义设置冲掉:
sudo mkdir -p /var/log/journal
sudo tee /etc/systemd/journald.conf.d/20-persistent.conf >/dev/null
Storage=persistent 的作用不是让你无限量永久保存所有日志,而是告诉 journald 优先使用持久化目录落盘。日志保留多久、最多占用多少空间,还要结合 SystemMaxUse、SystemKeepFree 等限制参数按主机的磁盘容量规划,别为了存历史日志把系统盘撑满。
改完配置之后先不用重启整台机器,先写一条你能轻易识别的测试记录:
logger -t journal-persistence-check "boot-history-check-20260724"
journalctl -t journal-persistence-check -n 5 --no-pager

重启后怎么做一次完整的复查验证
真正的有效性验证一定要跨过一次系统重启。重启前先记好当前的启动ID和你刚写的测试标记,机器启动完成之后按下面的顺序核对:
journalctl --list-boots
journalctl -b -1 -t journal-persistence-check --no-pager
journalctl -b -1 -u ssh.service -n 80 --no-pager
如果第二条命令能找到你刚才写的 boot-history-check-20260724,说明持久化日志配置已经生效,日志确实跨过重启保留下来了。第三条用来确认按服务筛选的常用查询路径也能正常工作;里面的服务名要换成你自己环境的实际单元名称,不能直接照搬 ssh.service。
要是查完还是没有历史启动记录,就按“配置是否生效 → 目录是否可写 → 服务是否正常 → 磁盘是否已满”的顺序一步步排查:
systemd-analyze cat-config systemd/journald.conf:确认最终合并加载的配置里确实出现Storage=persistent。systemctl status systemd-journald --no-pager:查看服务运行状态和启动阶段的报错信息。sudo find /var/log/journal -maxdepth 2 -type f -ls:确认对应的存储文件夹下有 journal 数据文件,而不是空目录。df -h /var:磁盘空间满了的情况下,哪怕开了持久化配置也没法新写入内容。
几个容易误判的边界场景
只创建目录但不重载服务
你手动建好目录之后,已经在运行的 journald 不一定会立刻切换到新的存储路径。用 systemctl restart systemd-journald 让配置和目录重新被服务加载,再写入测试日志验证。
把 -b -1 当成“上一条日志”
-b -1 里的 -1 指代的是上一次系统启动的完整周期,不是上一条日志,也不是上一个小时的内容。要查询单条记录或者指定时间范围应该使用 --since 和 --until。
只看服务日志,不看启动列表
服务名写错、目标单元在上一次启动里根本没运行,都可能让 -u 查询结果为空。先查完完整的 --list-boots,再按启动编号和服务状态缩小排查范围。
相关问题
journalctl -b -1 没有输出是不是日志损坏?
不一定。先看 journalctl --list-boots 的输出;如果输出里没有 -1 对应的启动记录,优先排查易失存储和持久化目录的配置问题。
/var/log/journal 一定要手动创建吗?
不同发行版和安装方式可能默认已经建好这个目录。手动创建不是唯一方案,但确认目录存在、配置正确、权限正常就能形成完整的持久化闭环。
journalctl 会无限保存日志吗?
不会。journald 的存储仍会受磁盘剩余空间、大小上限和自动清理策略影响;生产环境的主机要为 /var 预留足够存储空间,定期查看 --disk-usage 的占用情况。
小结
重启后查不到旧日志,第一步是确认启动记录列表,第二步是确认 journald 有没有正常使用 /var/log/journal,最后用自定义的测试标记跨重启做完整校验。把“命令没查到返回”和“日志真的没保存”分开验证,通常比反复扩大查询范围更快定位到根因。
Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
- 上一篇
- Go httptest.NewServer 实战:从零做一个接口烟雾测试器,检查 JSON、状态码和超时
- 下一篇
- Java 25 ScopedValue 替代 ThreadLocal:虚拟线程里的请求上下文怎么传
-
- 文章 · linux | 4天前 | Linux · 运维 · 服务管理 · Linux path EnvironmentFile
- Linux 服务重启后找不到 PATH 怎么办:EnvironmentFile、登录 Shell 和启动日志排查
- 187浏览 收藏
-
- 文章 · linux | 6天前 | Linux · ssh · 运维 · 安全加固 · Linux SSH sshd_config 密钥登录 AllowUsers
- Linux SSH 仅允许密钥登录怎么做:账户白名单、配置检查和可回退发布
- 257浏览 收藏
-
- 文章 · linux | 6天前 | Linux · 安全 · 运维 · 服务加固 · Linux服务单元 PrivateTmp NoNewPrivileges ReadWritePaths 服务加固
- Linux 服务单元怎么加固:只读根、私有临时与可写路径白名单
- 259浏览 收藏
-
- 文章 · linux | 1星期前 | Linux · nginx · HTTP响应头 · 浏览器安全 · SharedArrayBuffer · 跨源隔离 · Linux Nginx SharedArrayBuffer COOP COEP 跨源隔离
- Linux Nginx 配置 COOP 和 COEP:让 SharedArrayBuffer 可用前先做这 4 项检查
- 111浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 4665次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4274次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4231次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 4451次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 4411次使用
-
- Linux搭建vsftpdFTP服务器教程
- 2026-04-30 501浏览
-
- Shell脚本安装教程:.sh一键安装指南
- 2026-03-16 501浏览
-
- Linux清空文件内容的几种方法
- 2025-12-01 501浏览
-
- Linux命令行下载文件技巧
- 2025-11-23 501浏览
-
- Linuxapt与yum配置技巧全解析
- 2025-09-23 501浏览

