systemd服务默认由journald捕获stdout/stderr,可用journalctl查看;需文件日志时可配置StandardOutput/StandardError重定向,注意权限、路径及logrotate轮转。

在 systemd 中,服务的标准输出(stdout)和标准错误(stderr)默认由 journald 捕获并写入系统日志,无需手动重定向到文件。但若需持久化、配合外部日志系统或满足审计要求,可通过配置实现更精细的日志处理。
确认默认日志行为
systemd 服务默认将 stdout/stderr 自动转发给 journald,可直接用以下命令查看:
journalctl -u your-service-name.service
该日志默认存于内存或 `/var/log/journal/`(启用持久化后),保留策略由 `/etc/systemd/journald.conf` 控制(如 `Storage=auto`、`MaxRetentionSec=` 等)。
禁用 journald 捕获,改用文件重定向
若明确需要写入普通日志文件(例如兼容传统脚本或对接 filebeat),可在 service 单元文件中使用 `StandardOutput` 和 `StandardError` 选项:
基础设计系统架构——涵盖令牌层级、主题基础架构、令牌流水线及治理规范。适用于创建设计令牌、实现主题切换、配置 Style Dictionary 或建立多品牌主题。在设计令牌、主题提供者、Style Dictionary、令牌流水线、多品牌主题及 CSS 自定义属性架构时触发。
-
写入指定文件(追加模式):
StandardOutput=append:/var/log/myapp.log<br>StandardError=append:/var/log/myapp.log
-
覆盖写入(不推荐,易丢日志):
StandardOutput=truncate:/var/log/myapp.log
-
同时保留 journal + 文件:
StandardOutput=journal+file:/var/log/myapp.log<br>StandardError=journal+file:/var/log/myapp.log
(需 systemd v240+,确保 journal 日志仍可用)
注意权限与路径问题
systemd 启动服务时通常以非 root 用户(如 `User=` 指定)运行,因此目标日志目录必须:
- 存在且服务用户有写权限(如 `chown myuser:mygroup /var/log/myapp/`);
- 避免写入 `/root/` 或未授权的用户家目录;
- 建议使用 `/var/log/` 下专用子目录,并在 service 文件中搭配 `RuntimeDirectory=` 或 `StateDirectory=` 自动创建(需 `DynamicUser=yes` 时注意兼容性)。
配合 logrotate 管理日志文件
直接重定向到文件后,需自行轮转,否则可能占满磁盘。可新建 `/etc/logrotate.d/myapp`:
/var/log/myapp.log {
daily
missingok
rotate 30
compress
delaycompress
notifempty
create 644 myuser mygroup
sharedscripts
postrotate
systemctl kill --signal=SIGHUP myapp.service >/dev/null 2>&1 || true
endscript
}
部分应用支持 SIGHUP 重新打开日志文件;不支持的,可改用 `copytruncate` 或依赖应用自身轮转能力。

















