温馨提示×

debian日志级别怎么调整

小樊
37
2026-09-01 03:31:10
栏目: 智能运维

在 Debian(以及大多数 Linux 发行版)里,“日志级别”通常指 内核日志级别(kernel log level)系统日志服务(rsyslog / journald)的日志级别。下面分别说明。


一、内核日志级别(dmesg / printk)

1. 查看当前内核日志级别

cat /proc/sys/kernel/printk

输出示例:

4       4       1       7

含义:

  • 第1个:当前控制台日志级别
  • 第2个:默认消息级别
  • 第3个:最小允许级别
  • 第4个:启动时的默认级别

数字越小,级别越高:

0 emerg
1 alert
2 crit
3 err
4 warn
5 notice
6 info
7 debug

2. 临时修改(重启失效)

sudo sysctl -w kernel.printk="3 4 1 7"

echo "3 4 1 7" | sudo tee /proc/sys/kernel/printk

3. 永久修改

编辑 /etc/sysctl.conf

sudo nano /etc/sysctl.conf

添加:

kernel.printk = 3 4 1 7

生效:

sudo sysctl -p

二、rsyslog 日志级别(/var/log 下日志)

1. 配置文件

/etc/rsyslog.conf
/etc/rsyslog.d/*.conf

2. 日志级别说明

emerg
alert
crit
err
warning
notice
info
debug

3. 示例:只记录 warning 及以上

*.warning    /var/log/syslog

或忽略 debug/info:

*.info;mail.none;authpriv.none    /var/log/messages

修改后重启:

sudo systemctl restart rsyslog

三、systemd-journald 日志级别

1. 配置文件

/etc/systemd/journald.conf

2. 调整日志级别

MaxLevelStore=info
MaxLevelSyslog=info

可选值:

emerg alert crit err warning notice info debug

生效:

sudo systemctl restart systemd-journald

3. 查看 journal 日志级别

journalctl -p err
journalctl -p warning

四、常见使用场景建议

  • 减少日志量(生产环境)
    kernel:4 或 3
    rsyslog:warning
    journald:notice/info

  • 调试问题
    kernel:7
    rsyslog:debug
    journald:debug


如果你能说明是 内核日志 / rsyslog / journald / 某个具体服务,我可以给你更精确的修改示例。

0