Contents
see List작성일 2025. 11. 30.
Linux 로그 분석 - journalctl, tail, grep
Linux 시스템에서 로그 파일을 분석하고 문제를 진단하는 방법입니다.
주요 명령어
tail -f /var/log/syslog # 실시간 로그 모니터링
journalctl -xe # systemd 로그 확인
zgrep "error" *.gz # 압축 로그 검색tail - 실시간 로그 모니터링
# 마지막 10줄 (기본)
tail /var/log/syslog
# 마지막 N줄
tail -n 50 /var/log/syslog
# 실시간 모니터링 (follow)
tail -f /var/log/syslog
# 여러 파일 동시 모니터링
tail -f /var/log/syslog /var/log/auth.log
# 특정 키워드 필터링하며 모니터링
tail -f /var/log/syslog | grep --line-buffered "error"
# 로그 로테이션 추적
tail -F /var/log/myapp.logjournalctl - systemd 로그
# 전체 로그
journalctl
# 오류와 설명 함께 보기
journalctl -xe
# 특정 서비스 로그
journalctl -u nginx
journalctl -u tomcat
# 실시간 추적
journalctl -f
# 오늘 로그만
journalctl --since today
# 특정 기간
journalctl --since "2024-01-01" --until "2024-01-02"
journalctl --since "1 hour ago"
# 부팅 이후 로그
journalctl -b
# 이전 부팅 로그
journalctl -b -1
# 우선순위별 (에러만)
journalctl -p err
# 커널 로그
journalctl -k
# JSON 형식 출력
journalctl -o json-prettygrep - 로그 검색
# 기본 검색
grep "error" /var/log/syslog
# 대소문자 무시
grep -i "error" /var/log/syslog
# 줄 번호 표시
grep -n "error" /var/log/syslog
# 전후 컨텍스트
grep -B 3 -A 3 "error" /var/log/syslog
# 재귀 검색
grep -r "error" /var/log/
# 파일명만 출력
grep -l "error" /var/log/*.log
# 정규표현식
grep -E "error|fail|warn" /var/log/syslog
# 제외 검색
grep -v "DEBUG" /var/log/myapp.log압축 로그 검색
# gzip 압축 파일 검색
zgrep "error" /var/log/syslog.*.gz
# 모든 압축 로그에서 검색
zcat /var/log/syslog.*.gz | grep "error"
# bzip2 압축 파일
bzgrep "error" file.bz2주요 로그 파일 위치
| /var/log/syslog | 시스템 로그 (Debian계열) |
| /var/log/messages | 시스템 로그 (RHEL계열) |
| /var/log/auth.log | 인증 로그 |
| /var/log/kern.log | 커널 로그 |
| /var/log/nginx/ | Nginx 로그 |
| /var/log/httpd/ | Apache 로그 |
실전 활용
# 최근 에러 찾기
journalctl -p err --since "10 min ago"
# 특정 시간대 로그
awk "/^Jan 14 10:/ {print}" /var/log/syslog
# 로그 통계
grep -c "error" /var/log/syslog
cat /var/log/access.log | cut -d" " -f1 | sort | uniq -c | sort -rn | head
# SSH 접속 실패 확인
grep "Failed password" /var/log/auth.logos
| No | 작성일 | Title |
|---|---|---|
| 3372 | 2026. 08. 18. | Linux 서버에서 포트는 열려 있는데 접속이 안 될 때: 방화벽·바인딩·라우팅 점검 순서 |
| 3340 | 2026. 08. 09. | systemd로 Linux 서비스 장애 자동 복구하기: 재시작 정책과 운영 로그 설정 |
| 3308 | 2026. 08. 01. | Linux 디스크 용량 부족을 막는 운영 가이드: 로그·임시파일·inode를 함께 점검하는 방법 |
| 3277 | 2026. 07. 24. | Linux 서버 SSH 보안 설정 가이드: 비밀번호 로그인 줄이고 접근 통제하기 |
| 3247 | 2026. 07. 16. | systemd 서비스 장애 대응 가이드: 자동 재시작과 로그 확인을 운영 표준으로 만드는 방법 |
| 3194 | 2026. 07. 07. | Linux 서버 디스크 용량 장애 예방: 로그와 임시 파일을 자동으로 정리하기 |
| 3158 | 2026. 06. 29. | Linux 서버 SSH 보안 강화: 키 인증, 접속 제한, 감사 로그를 함께 점검하기 |
| 3102 | 2026. 06. 21. | 크론 장애를 줄이는 systemd 타이머 운영 가이드: 실패 로그, 재시도, 격리 실행까지 |
| 3013 | 2026. 06. 13. | Linux 서버 로그 폭주 방지: journald와 logrotate로 디스크 장애를 막는 운영 가이드 |
| 2957 | 2026. 06. 05. | SSH 서버 접속 보안 점검: 키 인증, 접속 제한, 차단 로그 운영 가이드 |