Descripción:
El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques y procesos de forma estructurada y potente.
A diferencia de los antiguos archivos en /var/log, el journal almacena los registros en formato binario indexado, lo que permite filtrarlos por servicio, fecha, prioridad, PID, usuario, unidad de systemd, entre otros.
Instalación (si procede):
journalctl forma parte de systemd, por lo que está disponible en la mayoría de distribuciones modernas (Ubuntu, Debian, Fedora, Arch, etc.).
# Verificar versión journalctl --version # Verificar que systemd está activo ps -p 1 -o comm=
Atributos y Parámetros:
| Atributo | Descripción |
|---|---|
-u | Filtrar por unidad/servicio de systemd. |
-f | Modo seguimiento en tiempo real (como tail -f). |
-n | Mostrar las últimas N líneas. |
-p | Filtrar por prioridad (0-7). |
-b | Mostrar logs del arranque actual. |
-k | Mostrar solo logs del kernel. |
--since | Filtrar desde una fecha concreta. |
--until | Filtrar hasta una fecha concreta. |
-xe | Mostrar mensajes recientes con explicación extendida. |
-r | Mostrar en orden inverso (más recientes primero). |
Ejemplos de Uso:
- Ver todos los logs del sistema:
journalctl
Muestra el historial completo del journal. Puede ser muy extenso.
- Ver solo los logs del arranque actual:
journalctl -b
Muy útil para diagnosticar problemas después de reiniciar el sistema.
- Ver logs del arranque anterior:
journalctl -b -1
Ideal cuando el sistema ha fallado y necesitas revisar el arranque previo.
- Ver logs de un servicio concreto (ejemplo nginx):
journalctl -u nginx
Muestra exclusivamente los registros asociados al servicio especificado.
- Seguir logs en tiempo real:
journalctl -u nginx -f
Equivalente moderno a tail -f para servicios gestionados por systemd.
- Ver solo errores críticos:
journalctl -p 3 -xb
Muestra errores (prioridad 3) del arranque actual.
- Filtrar por fecha:
journalctl --since "2026-02-01" --until "2026-02-10"
Permite revisar eventos ocurridos en un intervalo concreto.
- Ver solo logs del kernel:
journalctl -k
Muy útil para detectar problemas de hardware, drivers o red.
Categoría:
Sistema, Diagnóstico, Servicios, Seguridad.
Distribuciones Compatibles:
Disponible en distribuciones que utilicen systemd como sistema de inicio (Ubuntu, Debian, Fedora, Arch, openSUSE, RHEL, etc.). No está disponible en sistemas sin systemd.
Alternativas:
tail -f /var/log/syslog: Método tradicional basado en archivos.dmesg: Logs del kernel.less /var/log/auth.log: Logs específicos en sistemas clásicos.


Deja una respuesta