TL; DR: kör journalctl -f
-f är kort alternativ för -följ. Du kan tänka dig att springa journalctl -f som att göra en svansoperation i systemloggen.
journalctl cheatsheet
-a eller -all
Visa alla tecken, även långa och otryckbara rader och tecken
-f eller -följ
Som en svansoperation för att se liveuppdateringar
-e eller -page-end
Hoppa till slutet av loggen
-n eller -lines =
Visa det senaste n antal logglinjer
-o eller -output =
Anpassningsbar utdataformatering. Se mansidan för formateringsalternativ. Några exempel inkluderar journalctl -o detaljerad för att visa alla fält, journalctl -o katt för att visa kompakt kortfattad effekt, journalctl -o json för JSON-formaterad utdata.
-x eller -katalog
Förklara utmatningsfälten baserat på metadata i programmet
-q eller -tyst
undertrycka varningar eller infomeddelanden
-m eller -smältning
slå samman baserat på tid lokala och fjärrposter
-list-stövlar
Skriv ut bootids som senare kan användas vid filtrering från tidpunkten för en specifik bootid
-b [ID] [± förskjutning]
Filtrera endast baserat på den angivna start
-k eller -dmesg
Filtrera endast kärnmeddelanden
-g eller -grep
Filtrera baserat på perl-kompatibla reguljära uttryck för specifik text
-skiftlägeskänslig [= BOOLEAN]
gör skiftlägeskänslig sökning
-S, -sedan =, -U, -until =
Sök baserat på ett datum. “2019-07-04 13:19:17”, “00:00:00”, “igår”, “idag”, “imorgon”, “nu” är giltiga format. För fullständig specifikation för tid och datum, se systemd.tid (7)
-systemet
Visa endast systemmeddelanden
-användare
Visa endast användarmeddelanden
-diskanvändning
Visar utrymme som används av detta loggsystem
Journalctl-systemet tar systemloggning till nästa nivå. För att se alla alternativ, se till att läsa man-sidan. Jag hoppas att detta fuskark hjälper dig att komma igång med några snabba alternativ.