在 CentOS 中,“context 日志”通常指的是 SELinux 相关的上下文(security context)日志,也可能指 systemd 的上下文信息。下面分情况说明在哪里看:
如果你是排查 SELinux 拒绝访问、文件/进程 context 不对等问题:
sudo ausearch -m avc -ts recent
或
sudo grep AVC /var/log/audit/audit.log
sudo sealert -a /var/log/audit/audit.log
sudo tail -f /var/log/audit/audit.log | grep avc
如果
auditd没开:
sudo systemctl status auditd
sudo systemctl start auditd
ls -Z /path/to/file
ps -eZ
id -Z
如果你说的是 systemd 服务运行上下文(如服务启动环境):
journalctl -u 服务名
systemctl show 服务名
/var/log/messages 里也可能有 SELinux 提示(旧版本 CentOS)journalctl + audit.log如果你能具体说一下:
我可以给你更精确的命令和排查思路。