银河麒麟v10系统日志导出有五种方法:一、journalctl命令导出结构化日志;二、打包/var/log/下原始日志文件;三、用kylin-iodiag-tools提取io行为日志;四、单独导出安装器失败日志;五、通过图形化日志查看器导出。

如果您在银河麒麟V10系统中遇到异常行为或需向技术支持提供诊断依据,则导出完整、结构清晰的系统日志是故障排查的关键前提。以下是五种经验证可行的日志导出方法,覆盖命令行、图形界面及专项工具场景:
一、使用journalctl命令导出结构化系统日志
journalctl是systemd日志服务的原生接口,可直接读取二进制结构化日志,支持按时间、服务单元、优先级等条件精准筛选,适用于快速提取指定上下文片段。
1、导出全部系统日志至文本文件:sudo journalctl --all --no-pager > /tmp/all_system_logs.txt
2、仅导出最近24小时错误级别及以上日志:sudo journalctl --since "24 hours ago" -p err --no-pager > /tmp/recent_errors.log
3、导出特定服务(如lightdm)的完整启动日志:sudo journalctl -u lightdm --all --no-pager > /tmp/lightdm_full.log
4、以JSON格式导出便于程序解析:sudo journalctl -o json --all > /tmp/logs.json
二、打包/var/log/目录下原始日志文件
/var/log/是麒麟OS传统日志的集中存储路径,包含messages、syslog、auth.log、kern.log等核心日志文件,以及服务专属子目录,适用于需提供原始文件供离线分析的场景。
1、创建带日期标识的临时日志归档目录:mkdir -p /tmp/kylin_logs_$(date +%Y%m%d)
2、复制关键系统日志文件:cp /var/log/messages /var/log/syslog /var/log/auth.log /var/log/kern.log /tmp/kylin_logs_$(date +%Y%m%d)/
3、捕获当前内核环缓冲区快照:dmesg > /tmp/kylin_logs_$(date +%Y%m%d)/dmesg_snapshot.log
4、压缩整个日志目录为gzip归档包:tar -czf /tmp/kylin_logs_$(date +%Y%m%d).tar.gz -C /tmp kylin_logs_$(date +%Y%m%d)
5、验证压缩包是否生成成功:ls -lh /tmp/kylin_logs_$(date +%Y%m%d).tar.gz
三、使用kylin-iodiag-tools提取IO行为日志
kylin-iodiag-tools是银河麒麟V10/V11深度集成的IO行为追踪工具,专用于捕获文件访问链路、进程级读写操作及元数据变更,适用于排查文件丢失、内容损坏、非法覆盖等疑难故障。
1、确认工具已安装:which kylin-iodiag-tools
2、启动IO行为捕获(默认持续60秒):sudo kylin-iodiag-tools --capture --duration 60
3、导出捕获结果至指定路径:sudo kylin-iodiag-tools --export /tmp/io_trace_$(date +%Y%m%d_%H%M%S).json
4、查看导出文件完整性:ls -l /tmp/io_trace_*.json
四、单独导出安装器失败日志
当系统安装过程异常中断或升级失败时,安装器会将详细错误信息记录在独立路径中,该日志不被journalctl或/var/log常规归档覆盖,需手动提取。
1、检查安装器日志是否存在:ls -l /var/log/installer/
2、若存在,复制最新失败日志:cp /var/log/installer/syslog /tmp/installer_failure_$(date +%Y%m%d).log
3、同时导出安装器前端日志(如有):cp /var/log/installer/frontend.log /tmp/frontend_$(date +%Y%m%d).log
4、确认两个日志文件均非空:wc -l /tmp/installer_failure_*.log /tmp/frontend_*.log
五、通过图形化日志查看器导出
银河麒麟V10桌面环境预装“系统日志查看器”(kylin-log-viewer),提供可视化界面,支持按模块、时间、关键词过滤,并可直接导出选定范围日志为文本文件,适合不熟悉命令行的用户。
1、点击【开始菜单】→【系统工具】→【系统日志查看器】启动应用
2、在左侧树状栏中选择目标日志源,例如系统日志(syslog)或安全日志(auth.log)
3、使用顶部搜索框输入关键词(如failed、error、lightdm)进行过滤
4、点击菜单栏【文件】→【导出所选日志】,保存为.txt格式至桌面或指定位置










