Ubuntu 下 Ja va 日志的查看与分析,说难不难,说简单也藏着不少门道。很多开发者遇到线上问题第一反应就是“翻日志”,但真到了面对一堆日志文件的时候,往往不知道该从哪下手。下面就把这些年积累的常用方法、实用工具和一些坑点,一次性梳理清楚。

一、常见日志文件位置
Ja va 日志到底放在哪?这得看应用的配置方式。几种典型场景:
- 系统服务日志:如果 Ja va 应用是通过 systemd 管理的服务,日志一般会落到
/var/log/syslog,或者直接用journalctl来查。 - 应用专用目录:比如 Tomcat 的日志在
/var/log/tomcatX/(X 是版本号),很多自建应用也会把日志写到logs/目录下,例如/opt/app/logs/app.log。 - 配置文件指定路径:通过
log4j.properties(Log4j)、logback.xml(Logback)里的appender设置确定,比如logFile.path=/var/log/myapp.log这种。
找到日志文件只是第一步,关键是怎么用命令行工具高效地看。
二、基础命令行查看工具
1. 查看日志文件
cat:直接输出全文,适合小文件。比如cat /var/log/app.log。less:分页查看大文件,支持上下翻页(空格向下,b向上),less /var/log/app.log就能边看边翻。tail:默认显示最后 10 行,加-f可以实时跟踪日志(线上排查问题神器),tail -n 100看最后 100 行。
2. 搜索与过滤
grep:搜索关键字,支持正则。比如grep "ERROR" /var/log/app.log快速定位错误,grep -i "timeout"忽略大小写。wc:统计行数,配合 grep 很实用:grep "ERROR" /var/log/app.log | wc -l,一眼看出错误数量。
三、高级日志分析工具
当日志量级上来了,命令行就不够用了。这时候需要专业的日志分析平台。
1. ELK Stack(Elasticsearch+Logstash+Kibana)
- 作用:集中存储、搜索、可视化日志,适合大规模日志分析。
- 配置步骤:安装 Elasticsearch、Logstash、Kibana(
sudo apt install三件套即可);配置 Logstash 解析 Ja va 日志(在logstash.conf里设置 input 为文件、filter 解析日志格式、output 到 Elasticsearch);启动服务后用 Kibana 访问http://localhost:5601,创建索引模式就能可视化分析了。
2. Graylog
- 作用:SIEM 工具,支持实时日志收集、搜索和告警。
- 配置步骤:安装 Graylog 服务器,配置 Ja va 应用通过 GELF 或 HTTP API 把日志发过去,然后通过 Web 界面查看和设置告警规则。
四、日志轮替管理(避免日志过大)
日志不轮替,磁盘迟早会爆。Ubuntu 下用 logrotate 自动处理:
- 安装:
sudo apt install logrotate - 配置:创建应用专属配置文件,比如
/etc/logrotate.d/my-ja va-app,内容示例:/var/log/ja va/*.log { daily # 每天轮替 rotate 7 # 保留7天 compress # 压缩旧日志(.gz格式) missingok # 文件不存在不报错 notifempty # 空文件不轮替 create 640 root adm # 新日志权限 } - 手动触发:
sudo logrotate -f /etc/logrotate.d/my-ja va-app强制跑一次。
五、JVM 与故障排查日志
有时候问题不在业务代码里,而在 JVM 层面。这时候需要看 GC、线程转储和崩溃日志。
1. GC 日志(分析内存回收)
- 开启方式:启动时加参数
-XX:+PrintGCDetails -XX:+PrintGCDateStamps -Xloggc:/var/log/app/gc.log - 分析工具:用
VisualVM或GCViewer可视化 GC 趋势,定位内存泄漏或频繁 Full GC 的问题。
2. 线程转储(分析死锁/线程阻塞)
- 生成方法:
jstack(pid 通过> thread_dump.txt jps查看) - 分析工具:
FastThread、TDA(Thread Dump Analyzer)在线分析线程状态,死锁、长时间阻塞一目了然。
3. JVM 崩溃日志
- 位置:
/var/log/ja va/hs_err_pid(pid 为崩溃的 Ja va 进程 ID).log - 作用:记录 JVM 崩溃原因(如 OutOfMemoryError、Native 代码错误),是定位底层问题的重要线索。
六、日志配置最佳实践
最后说几个日常开发中容易踩的坑和优化建议:
- 选择合适框架:优先用 Logback(性能比 Log4j 1.x 好),或者 SLF4J 作为门面,解耦代码与日志实现。
- 合理设置级别:开发环境用
DEBUG,生产环境INFO或WARN就够了,别让大量 DEBUG 日志拖垮性能。 - 优化输出格式:用
PatternLayout包含时间、级别、类名、线程、消息,比如%d{yyyy-MM-dd HH:mm:ss} %-5p %c{1}:%L - %m%n,方便快速定位。 - 避免低效操作:
catch块里别用System.out.println(无法控制级别),也别直接拼接字符串——用参数占位符,比如logger.debug("User {} logged in", username),性能好很多。