在 Linux 下“实时监控日志”通常指持续查看日志文件的新增内容,常见做法如下:
tail -ftail -f /var/log/syslog
-f:follow,文件追加内容时实时输出# 从最后 100 行开始监控
tail -n 100 -f app.log
# 按文件名跟踪(文件被 rotate 也安全)
tail -F app.log
-F=-f --retry,日志被切割(logrotate)时更稳妥
multitailmultitail /var/log/nginx/access.log /var/log/nginx/error.log
安装:
apt install multitail # Debian/Ubuntu
yum install multitail # CentOS
journalctl -fjournalctl -f
journalctl -u nginx -f
journalctl -u docker.service -f
tail -f app.log | grep ERROR
或高亮:
tail -f app.log | grep --color=auto ERROR
复杂过滤:
tail -f app.log | awk '/ERROR/ {print}'
less +Fless +F app.log
tail -fCtrl+C 停止,可搜索,再 F 继续lnav(日志分析神器)lnav /var/log/
# Docker
docker logs -f container_name
# Kubernetes
kubectl logs -f pod_name
tail -f 全量tail -F 或 journalctl -fsudo如果你有具体场景(如 Nginx、Java、容器、K8s、日志切割),我可以给你更精确的命令。