Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
리눅스/OS

journalctl로 시스템 로그 제대로 분석하기

systemd 기반 리눅스에서는 로그가 흩어진 텍스트 파일 대신 journald에 모입니다. journalctl 필터링 옵션으로 원하는 로그만 빠르게 찾는 법을 정리했습니다.

2026.08.18  ·  26회  · 

journald와 journalctl

systemd를 사용하는 최신 배포판(Rocky Linux, Ubuntu 등)은 로그를 바이너리 형식으로 journald에 저장합니다. 이 로그를 조회하는 표준 명령이 journalctl입니다.

기본 조회

# 전체 로그 (오래된 순)
journalctl

# 최신 로그부터 실시간 확인 (tail -f 와 유사)
journalctl -f

특정 서비스 로그만 보기

journalctl -u nginx.service
journalctl -u sshd.service --since today

시간 범위로 필터링

# 최근 1시간
journalctl --since "1 hour ago"

# 특정 구간
journalctl --since "2026-08-01 00:00" --until "2026-08-02 00:00"

우선순위(에러 레벨)로 필터링

# err 이상만 (긴급~에러)
journalctl -p err

디스크 용량 관리

로그가 무한정 쌓이면 디스크를 채울 수 있습니다. 보관 용량을 제한하려면 /etc/systemd/journald.conf에서 SystemMaxUse를 설정합니다.

SystemMaxUse=500M
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원