在 Linux 中监控实时日志(持续增长、不断写入的日志)有多种常用方法,下面按使用频率和场景给你总结。
tail -f(实时跟踪日志)tail -f /var/log/messages
-f:follow,实时输出新增内容tail -n 100 -f /var/log/nginx/access.log
tail -f /var/log/nginx/access.log /var/log/nginx/error.log
tailf(简化版)tailf /var/log/syslog
tail -f 类似tail -F 替代)tail -F(文件可能被重命名/轮转)tail -F /var/log/nginx/access.log
✅ 适合 logrotate 场景(日志被切割后仍能跟踪)
journalctl(systemd 系统)journalctl -f
journalctl -u nginx -f
journalctl -u docker --since "10 min ago"
tail -f /var/log/app.log | grep ERROR
tail -f app.log | grep --color=auto ERROR
tail -f app.log | grep -i error
multitail /var/log/nginx/*.log
需要安装:
yum install multitail或apt install multitail
less +Fless +F /var/log/messages
Ctrl+C 暂停F 继续跟踪lnav(日志分析神器)lnav /var/log/
| 系统 | 路径 |
|---|---|
| 系统日志 | /var/log/messages |
| 认证日志 | /var/log/secure |
| 内核日志 | /var/log/dmesg |
| Nginx | /var/log/nginx/ |
| Docker | journalctl -u docker |
tail -F /var/log/nginx/error.log | grep -i "timeout"
journalctl -u nginx -f | grep 500
如果你愿意,可以告诉我:
我可以给你更精准的方案。