0

0

Linux日志怎么分析_从基础到进阶全流程讲透【教学】

舞姬之光

舞姬之光

发布时间:2025-12-19 16:30:09

|

585人浏览过

|

来源于php中文网

原创

Linux日志分析是理解结构、定位线索、结合上下文快速判断根源的过程,核心在于知道看什么、在哪看、怎么看、怎么关联,并通过分类日志路径、三板斧筛选、解读信号及跨服务串联实现高效排障。

linux日志怎么分析_从基础到进阶全流程讲透【教学】

Linux日志分析不是“翻文件”,而是通过理解日志结构、定位关键线索、结合上下文快速判断问题根源的过程。核心在于:知道看什么、在哪看、怎么看、怎么关联。

一、搞清日志在哪、分哪几类

Linux日志分散在多个位置,不同服务写入不同路径,不能只盯/var/log/messages

  • 系统级日志:/var/log/syslog(Debian/Ubuntu)、/var/log/messages(RHEL/CentOS),记录内核、systemd、基础服务启动/错误
  • 服务专属日志:/var/log/nginx/access.log、/var/log/mysql/error.log、/var/log/secure(认证相关),必须查对应服务的配置确认实际路径
  • journald日志:systemd系统默认启用,用journalctl查,比文本日志更结构化(含PRIORITY、UNIT、SYSLOG_IDENTIFIER等字段)
  • 应用自定义日志:比如Java应用常写到/opt/app/logs/app.log,得看部署文档或ps -ef | grep java找参数

二、快速定位问题的三板斧

别从头滚日志。先用时间、级别、关键词锚定异常段落:

  • 按时间筛选:journalctl --since "2024-04-10 14:30:00" --until "2024-04-10 14:45:00"
  • 按服务/单元过滤:journalctl -u nginx.service -p err(只看nginx的error及以上级别)
  • 文本日志中精准搜:grep -i "connection refused\|timeout\|segfault\|oom" /var/log/messages | tail -20;用awk '{print $1,$2,$3,$NF}'快速看时间+末尾状态

三、读懂日志里的“人话”信号

日志不是乱码,每行都有模式。重点关注这几类信息:

AskAI
AskAI

无代码AI模型构建器,可以快速微调GPT-3模型,创建聊天机器人

下载
  • 时间戳格式:syslog是“Apr 10 14:22:01”,journald是“2024-04-10 14:22:01”,时区不一致会导致误判,先用date和timedatectl check
  • 严重级别缩写:debug/info/notice/warn/err/crit/alert/emerg(数字7~0),但很多程序不规范——比如MySQL把慢查询记为Warning,实际要关注
  • 进程标识:[1234] 或 [nginx: worker process],可配合ps aux | grep 1234查进程状态
  • 典型错误模式:Permission denied(SELinux或权限)、No route to host(网络不通)、Connection refused(端口没监听)、Out of memory(OOM killer已杀进程,查dmesg)

四、进阶:串联+聚合+自动化

单点日志只能看表象。真问题往往跨服务、跨时间、跨主机:

  • 时间对齐查因果:比如Web返回502,先查nginx error.log里upstream timed out时间,再查同一秒前后backend服务日志是否有GC停顿或DB锁等待
  • 用awk/sed做轻量聚合:统计HTTP状态码分布:awk '{print $9}' /var/log/nginx/access.log | sort | uniq -c | sort -nr
  • 用rsyslog+ELK或Loki做集中分析:小团队可用rsyslog转发到一台中心日志机;中大型建议用Loki+Grafana,成本低、查起来快,支持正则提取标签
  • 写简单巡检脚本:每天凌晨用shell检查/var/log下各日志大小增长是否异常(突增可能意味着循环报错)、最近1小时ERROR行数是否超阈值,邮件告警

基本上就这些。日志分析能力不靠背命令,而靠建立“服务行为—日志输出—系统状态”的映射习惯。多看几次真实故障现场,比读十篇教程管用。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

833

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

738

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

734

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

397

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

398

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

430

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16926

2023.08.03

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

2

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.8万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 793人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号