journalctl -p notice 仅过滤显示 notice 级日志,不主动监控资源阈值;内核通常不用 notice 记录资源紧张,而 systemd-oomd 等用户态服务会在内存压力升高时发出 notice 日志,需启用并配置它才能实现有效预警。

所以,想实现“资源接近阈值时看到 journal 中的 notice 日志”,关键不是单纯用 journalctl -p notice,而是:
✅ 确认哪些组件真会发 notice 级资源通知
以下情况可能产生 notice 日志(可用 journalctl -p notice -n 50 --since "1 hour ago" 查看近期):
-
systemd-oomd(推荐启用):当检测到内存压力升高(如 PSI 压力指标持续偏高),会在触发 OOM 杀进程前记录类似:
Notice: Memory pressure on /sys/fs/cgroup/user.slice high (10s avg: 85%) - logind:低电量(笔记本)、会话空闲超时、或登录会话被强制清理时可能发 notice
- udev:某些硬件资源变更(如热插拔大量设备)可能以 notice 记录
-
内核模块(少数):如
thp(透明大页)启用/禁用、memcg限流生效等,偶尔用 notice 级别提示状态变化
✅ 启用并配置 systemd-oomd(最实用的“资源预警”来源)
这是目前 systemd 生态中唯一专为“预测性内存压力响应”设计的守护进程,且默认使用 notice 级别输出预警:
- 确认已启用:
sudo systemctl enable --now systemd-oomd - 检查是否运行:
systemctl is-active systemd-oomd(应返回active) - 查看其 notice 日志:
journalctl -u systemd-oomd -p notice -f(实时跟踪) - 如需更敏感,可编辑配置:
/etc/systemd/oomd.conf,调整PressureLimit=和DurationSec=(例如设为PressureLimit=70%)
✅ 结合其他工具做真正“阈值监控 + 日志联动”
仅靠 journalctl -p notice 不足以可靠预警。建议组合使用:
-
用
systemd-run或crontab定期检查资源:比如每分钟运行free -m | awk '$1=="Mem:" {if ($3/$2*100 > 90) echo "$(date): RAM usage >90%" | logger -p local0.notice}',再用journalctl -p notice -t kernel -t logger查看 - 用
logrotate或rsyslog将特定关键词(如 “high memory pressure”)转发到文件或告警通道 -
用
journalctl -o json+jq实时解析 notice 日志并触发脚本:journalctl -p notice -o json -f | jq -r 'select(.MESSAGE | contains("pressure") or .UNIT == "systemd-oomd.service") | .MESSAGE'
✅ 注意事项
-
-p notice会同时显示内核(_TRANSPORT=kernel)和用户服务(_TRANSPORT=stdout)的日志,建议加-t kernel或-u systemd-oomd过滤 - 内核日志通常走
LOG_KERN,优先级由内核代码硬编码,多数资源类消息是warning或更低,notice很少 - 确保
journald配置支持持久日志(Storage=persistent在/etc/systemd/journald.conf),否则重启后历史 notice 日志丢失
不复杂但容易忽略:真正的资源阈值监控需要主动探测或依赖专用守护进程(如 systemd-oomd),journalctl 只是观察窗口,不是传感器。











