在 Linux 里**“trigger 日志”**这个说法不太标准,通常你可能是想看以下几类之一。我按常见情况给你说明,你可以对照自己的场景:
如果你是看 systemd 被触发(启动/激活)的日志:
journalctl -u 服务名
例如:
journalctl -u nginx.service
journalctl -u mytimer.timer
查看某次触发:
journalctl -u 服务名 --since "2026-01-15 10:00" --until "2026-01-15 11:00"
查看 systemd 总体触发行为:
journalctl -b | grep -i trigger
如果你是看 硬件热插拔 / udev trigger:
journalctl -k | grep udev
或实时看:
udevadm monitor
手动触发并看效果:
udevadm trigger
journalctl -k
如果是 定时任务 trigger:
grep CRON /var/log/syslog
# 或
journalctl -u cron
journalctl -u xxx.timer
journalctl -u xxx.service
如果是 内核层 trigger:
dmesg | grep -i trigger
journalctl -k | grep -i trigger
很多程序(如 CI、监控、规则引擎)自己有 trigger 概念:
/var/log/应用名/
journalctl -u 应用名
我可以给你更精确的命令。