
系统日志记录操作系统内核和其他进程为系统运行时发生的事件记录日志。这些日志用于系统审核和问题的故障排除。您可以使用文本实用程序如 less 和 tail 命令来检查这些日志。红帽企业 Linux 使用基于 syslog 协议的标准日志记录系统来记录系统消息。许多程序使用日志系统来记录事件并将它们整理到日志文件中。systemd‑journald和rsyslog服务处理红帽企业 Linux 9 中的 syslog 消息。systemd‑journald 服务是操作系统事件日志架构的核心。systemd‑journald 服务从许多来源收集事件消息系统内核启动过程早期阶段的输出守护进程的标准输出和标准错误系统日志事件systemd‑journald 服务将日志重构为一种标准格式并写进带有索引的结构化系统日志中。默认情况下该日志存储在系统重启后不保留的文件系统上。在消息到达时rsyslog 服务从日志中读取 systemd‑journald 服务收到的 syslog 消息。然后rsyslog 处理 syslog 事件将它们记录到日志文件中或根据自有的配置将它们转发给其他服务。rsyslog 服务对 syslog 消息进行排序并将它们写入到/var/log目录下的日志文件中这些日志文件在系统重启后予以保留。该服务也会根据发送每条消息的程序类型以及每条 syslog 消息的优先级将日志消息排序到特定的日志文件。除了 syslog 消息文件外/var/log目录中还包含系统上其他服务的日志文件。下表列出了/var/log目录中一些有用的文件。所选的系统日志文件一些应用不使用 syslog 服务来管理其日志消息。例如Apache Web Server 将日志消息保存到 /var/log 目录中某一子目录下的文件中。