0

0

麒麟OS系统日志分析_像专家一样排查系统问题

P粉602998670

P粉602998670

发布时间:2026-02-10 14:05:02

|

181人浏览过

|

来源于php中文网

原创

麒麟OS日志排查需综合journalctl实时过滤、/var/log文件解析、dmesg内核诊断及多源时间对齐分析,覆盖服务异常、安全事件、硬件故障与因果链定位。

麒麟os系统日志分析_像专家一样排查系统问题

如果您在麒麟操作系统中遇到异常行为或服务中断,系统日志是定位根本原因的第一手依据。以下是像专家一样系统性分析麒麟OS日志以排查问题的多种方法:

一、使用journalctl实时追踪并过滤关键事件

journalctl是systemd初始化系统下的核心日志工具,可动态捕获内核、服务及用户单元的完整日志流,并支持高精度时间戳与优先级筛选,适用于故障发生时的即时响应。

1、以管理员权限查看全部日志(按时间倒序):
sudo journalctl

2、仅显示错误级别(err)及以上日志,快速聚焦故障线索:
sudo journalctl -p err

3、查看最近10分钟内所有日志,配合突发问题的时间窗口:
sudo journalctl --since "10 minutes ago"

4、针对特定服务(如sshd)检索其完整生命周期日志:
sudo journalctl -u sshd -n 100 --no-pager

5、实时跟踪新日志输出(类似tail -f),便于复现问题时同步观察:
sudo journalctl -f

二、直接解析/var/log下的结构化日志文件

尽管journalctl为主流方式,但部分服务(尤其传统守护进程或安全模块KYSEC)仍写入固定路径的日志文件,这些文件可被标准文本工具直接读取与搜索,适合离线分析或无systemd环境。

1、检查系统级综合日志(桌面版常用):
sudo cat /var/log/syslog | grep -i "fail\|error\|panic"

2、查看内核与硬件相关消息(服务器版常含Call trace):
sudo less /var/log/messages

3、定位安全审计事件(KYSEC专用日志):
sudo tail -n 50 /var/log/kysec.log

4、检索认证失败记录(如SSH暴力尝试):
sudo grep "Failed password" /var/log/auth.log

5、导出指定时间段日志供归档分析:
sudo awk '/Feb 07 14:00:/, /Feb 07 15:00:/' /var/log/syslog > /tmp/syslog_window.log

三、结合dmesg与内核环缓冲区诊断底层异常

dmesg读取的是内核环缓冲区(ring buffer)中的原始消息,不依赖日志服务运行状态,在journal服务崩溃、系统卡顿或启动早期阶段尤为关键,能暴露硬件兼容性、驱动冲突与内存损坏等深层问题。

1、显示全部内核消息并高亮警告与错误行:
dmesg | grep -E "(Warning|Error|Critical|BUG|Oops|Call trace)"

2、仅查看最近一次启动以来的新内核消息:
dmesg -b

Zeemo
Zeemo

提供视频字幕、字幕制作和字幕翻译服务

下载

3、持续监控新出现的硬件级告警(如磁盘SMART、PCIe链路降速):
dmesg -w

4、将内核日志保存为文本以便交叉比对:
sudo dmesg > /tmp/dmesg_boot.log

5、清除当前环缓冲区(用于复位后重新收集线索,需谨慎):
sudo dmesg -C

四、利用日志时间对齐与多源关联分析

单一日志源易遗漏上下文。专家级排查需将journalctl时间戳、/var/log/messages时间、dmesg启动偏移量及sar性能数据进行对齐,识别事件链因果关系,例如hungtask与OOM是否同步发生、CPU spike是否先于服务崩溃。

1、提取journalctl中某错误行的确切时间(如“Feb 07 14:22:31”):
sudo journalctl -p err | head -n 1 | cut -d' ' -f1-3

2、在messages中查找同一时间点前后2分钟内的邻近条目:
sudo awk -v t="Feb 07 14:22" '$1" "$2" "$3 ~ t {for(i=NR-5;i

3、比对dmesg中对应时间偏移的内核事件(需换算自启动秒数):
sudo dmesg -T | grep "$(date -d '2026-02-07 14:22:31' '+%b %d %H:%M')"

4、调用sar获取该时刻前后负载快照(需已启用sysstat):
sar -u 1 5 | grep "$(date -d '2026-02-07 14:22' '+%H:%M')"

5、将多源日志按统一时间列合并至临时文件便于人工扫描:
paste /tmp/correlation.log

五、启用调试级日志与持久化配置增强可观测性

默认日志级别可能屏蔽关键细节。通过调整rsyslog或journald配置,可提升日志粒度与保留周期,确保故障窗口内数据不被覆盖,满足合规性与深度回溯需求。

1、临时提高journald日志级别至debug(重启前生效):
sudo systemctl kill --signal=SIGUSR1 systemd-journald

2、永久启用日志持久化(避免重启后丢失):
sudo mkdir -p /var/log/journal && sudo systemd-tmpfiles --create --prefix /var/log/journal

3、扩大日志存储配额至1GB以防循环覆盖:
echo "SystemMaxUse=1G" | sudo tee -a /etc/systemd/journald.conf

4、重启日志服务使配置生效:
sudo systemctl restart systemd-journald

5、验证新配置是否加载成功:
sudo journalctl --disk-usage

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Sass和less的区别
Sass和less的区别

Sass和less的区别有语法差异、变量和混合器的定义方式、导入方式、运算符的支持、扩展性等。本专题为大家提供Sass和less相关的文章、下载、课程内容,供大家免费下载体验。

210

2023.10.12

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

331

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

325

2023.10.25

包子漫画网页版入口与全集阅读指南_正版免费漫画快速访问方法
包子漫画网页版入口与全集阅读指南_正版免费漫画快速访问方法

本专题汇总了包子漫画官网和网页版入口,提供最新章节抢先看方法、正版免费阅读指南,以及稳定访问方式,帮助用户快速直达包子漫画页面,无广告畅享全集漫画内容。

15

2026.02.10

MC.JS网页版快速畅玩指南_MC.JS官网在线入口及免安装体验方法
MC.JS网页版快速畅玩指南_MC.JS官网在线入口及免安装体验方法

本专题汇总了MC.JS官网入口和网页版快速畅玩方法,提供免安装访问、不同版本(1.8.8、1.12.8)在线体验指南,以及正版网页端操作说明,帮助玩家轻松进入MC.JS世界,实现即时畅玩与高效体验。

12

2026.02.10

谷歌邮箱网页版登录与注册全指南_Gmail账号快速访问与安全操作教程
谷歌邮箱网页版登录与注册全指南_Gmail账号快速访问与安全操作教程

本专题汇总了谷歌邮箱网页版的最新登录入口和注册方法,详细提供官方账号快速访问方式、网页版操作教程及安全登录技巧,帮助用户轻松管理Gmail邮箱账户,实现高效、安全的邮箱使用体验。

5

2026.02.10

铁路12306订票与退改全攻略_高效购票与座位选取技巧
铁路12306订票与退改全攻略_高效购票与座位选取技巧

本专题全面汇总铁路12306订票、退票、改签及候补订单操作技巧,提供车厢座位分布参考、抢票攻略和高铁安检注意事项,帮助新手用户快速掌握高效购票与退改流程,提高出行效率和体验。

10

2026.02.10

TensorFlow2深度学习模型实战与优化
TensorFlow2深度学习模型实战与优化

本专题面向 AI 与数据科学开发者,系统讲解 TensorFlow 2 框架下深度学习模型的构建、训练、调优与部署。内容包括神经网络基础、卷积神经网络、循环神经网络、优化算法及模型性能提升技巧。通过实战项目演示,帮助开发者掌握从模型设计到上线的完整流程。

0

2026.02.10

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

4

2026.02.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号