温馨提示×

CentOS Context怎么开启日志

小樊
53
2026-07-20 19:01:13
栏目: 智能运维

你说的 “CentOS Context” 一般有两种常见理解,我分别说明,你可以对照看看是哪一种。


一、如果你指的是 SELinux Context(安全上下文)的日志

1. SELinux 日志是否开启

SELinux 本身默认就会记录日志,不需要额外“开启”,只要:

  • SELinux 是 EnforcingPermissive 模式

查看当前模式:

getenforce

如果不是 Disabled,SELinux 已经在记录上下文相关日志。


2. SELinux 日志在哪里

✅ 推荐方式(CentOS 7/8/Stream)

/var/log/audit/audit.log

查看 SELinux 拒绝日志:

ausearch -m avc -ts recent

或:

grep "denied" /var/log/audit/audit.log

3. 如果没有 audit 日志

确认 audit 服务是否运行:

systemctl status auditd

启动并设置开机自启:

systemctl enable --now auditd

4. 使用 setroubleshoot 查看更友好的日志(推荐)

安装:

yum install -y setroubleshoot setroubleshoot-server

查看 SELinux 分析结果:

sealert -a /var/log/audit/audit.log

二、如果你指的是 systemd Context / 服务上下文的日志

1. systemd 服务日志(最常见)

查看某个服务的日志:

journalctl -u 服务名

实时查看:

journalctl -u 服务名 -f

查看本次启动后的日志:

journalctl -b

2. 开启 systemd 服务自身的调试日志(高级)

编辑 service 文件:

systemctl edit 服务名

添加:

[Service]
Environment=SYSTEMD_LOG_LEVEL=debug

重载并重启:

systemctl daemon-reload
systemctl restart 服务名

三、如果你指的是 Docker / Podman 的 Context 日志

Docker 容器日志:

docker logs 容器名

Podman:

podman logs 容器名

四、快速判断你属于哪种情况

你可以直接回答我一句:

我说的 Context 是 SELinux / systemd / Docker / 某个具体服务

我可以给你精确到命令级别的答案。

0