要查看紧急级别日志,直接使用 journalctl -p emerg 或 journalctl -p 0;可结合 --since、-n、-u、-t 等参数缩小范围,并需确保日志持久化及适当权限。

要查看紧急级别(emerg)的系统日志,直接用 journalctl 过滤优先级为 0 的日志条目即可。紧急级别是 systemd 日志中最高、最严重的级别,通常对应系统不可用或即将崩溃的状况,实际中出现极少,但排查关键故障时很有价值。
使用 -p 参数指定紧急级别
-p(priority)参数用于按日志优先级筛选,紧急级别对应数字 0 或名称 emerg:
-
journalctl -p emerg—— 显示所有紧急级别日志(推荐,语义清晰) -
journalctl -p 0—— 等效写法,数字形式
结合时间范围缩小排查范围
紧急日志本身稀少,但加上时间限定能更快定位问题发生时段:
-
journalctl -p emerg --since "2 hours ago"—— 查最近两小时的 emerg 日志 -
journalctl -p emerg --since yesterday—— 查昨天以来的记录 -
journalctl -p emerg -n 20—— 只显示最新 20 条(避免刷屏)
配合 -u 或 -t 进一步聚焦来源
如果知道可能出问题的服务或单元,可用以下方式缩小范围:
-
journalctl -p emerg -u sshd—— 查 sshd 单元产生的紧急日志 -
journalctl -p emerg -t kernel—— 查内核产生的紧急消息(如 panic 前的最后输出)
注意权限与日志持久化
紧急日志默认由 systemd-journald 记录,但需确保日志已持久保存:
- 若
/var/log/journal/不存在,journald 默认只存内存日志,重启后丢失;运行sudo mkdir -p /var/log/journal && sudo systemctl restart systemd-journald启用持久存储 - 普通用户执行
journalctl -p emerg可能因权限不足看不到部分日志,建议加sudo











