当前位置:

首页 > 编程开发 > Linux内核日志级别与dmesg用法实战指南

Linux内核日志级别与dmesg用法实战指南

Linux内核日志分为8个级别,数字越小优先级越高。控制台输出由/proc/sys/kernel/printk决定,dmesg-n可动态修改控制台日志阈值。内核日志存储在固定大小的环形缓冲区,溢出时自动覆盖旧消息,关键日志需通过/dev/kmsg或dmesg-w实时持久化捕获。

在 Linux 内核的日常运维和调试中,日志管理是最基础也最关键的技能之一。内核日志不仅记录了系统运行的状态,更是排查硬件故障、驱动异常、内存问题的第一手资料。这里把几个核心机制和实用工具梳理清楚,希望能帮你在工作中少走弯路。

1. 内核日志级别(Log Level)

Linux 内核定义了 8 个日志级别,定义在 include/linux/kern_levels.h 中:

Linux内核日志级别与dmesg用法实战指南

级别宏定义含义说明
0KERN_EMERG系统不可用系统即将崩溃
1KERN_ALERT需要立即处理必须立即采取行动
2KERN_CRIT严重错误硬件/软件严重故障
3KERN_ERR错误一般错误条件
4KERN_WARNING警告可能出问题的情况
5KERN_NOTICE正常但重要正常但值得注意的信息
6KERN_INFO信息一般性信息
7KERN_DEBUG调试调试级别的信息

核心规律很简单:数字越小,优先级越高。像 KERN_EMERG(级别0)已经是系统即将崩溃的级别,而 KERN_DEBUG(级别7)只在调试时才会大量出现。

2. 控制台日志级别

那么问题来了:哪些消息会输出到控制台?内核把决定权交给了 /proc/sys/kernel/printk 这个文件。每次查看它,你会得到4个数字:

cat /proc/sys/kernel/printk
# 输出示例: 4    4    1    7
#           |    |    |    |
#           |    |    |    +-- default_console_loglevel(新打开控制台的默认级别)
#           |    |    +------- minimum_console_loglevel(控制台最小允许级别)
#           |    +------------ default_message_loglevel(printk 默认消息级别)
#           +----------------- console_loglevel(当前控制台日志级别阈值)

这里的关键是第一个值——console_loglevel。只有消息级别严格小于这个值的消息,才会被输出到控制台终端。举个例子,如果这个值是4,那么级别0到3(EMERG、ALERT、CRIT、ERR)的消息都会显示,而级别4的 WARNING 及以上的消息就不会在屏幕上刷出来。

3. dmesg -n 命令

dmesg(display message)是查看内核 ring buffer 的标准工具。它的 -n 选项可以在运行中动态修改刚才说的 console_loglevel,不需要重启系统,也不用改配置文件,非常实用。

3.1 语法

sudo dmesg -n 

设置控制台日志级别阈值。只有严格小于 level 的消息才会打印到控制台。

3.2 常用场景

# 只显示 KERN_EMERG (级别0) 的消息,几乎屏蔽所有输出
sudo dmesg -n 1
# 显示 ERR 及以上 (级别 0-2)
sudo dmesg -n 3
# 显示 WARNING 及以上 (级别 0-3)
sudo dmesg -n 4
# 显示所有消息(包括 DEBUG)
sudo dmesg -n 8
# 恢复系统默认(通常是 4 或 7)
sudo dmesg -n 7

这里需要注意:当你设置成 dmesg -n 1 时,控制台几乎清静了,但内核日志本身仍在正常记录到 ring buffer 中,只是不显示而已。

3.3 等效方法

# 方法1: 通过 /proc 接口
echo 1 | sudo tee /proc/sys/kernel/printk
# 方法2: 通过 sysctl
sudo sysctl -w kernel.printk="1 4 1 7"

4. 实际应用场景

场景1:内核死循环打印

先说个最让人头疼的场景——某个内核驱动(比如 amdgpu)因为 bug 开始疯狂刷屏,控制台完全被日志淹没。这时候怎么处理?

# 1. 立即止住控制台输出
sudo dmesg -n 1
# 2. 将日志重定向到文件分析
sudo dmesg > /tmp/kern_dump.log
# 3. 尝试恢复驱动状态
sudo modprobe -r amdgpu && sudo modprobe amdgpu
# 4. 如果模块卸载失败
sudo fuser -k /dev/kfd
sudo fuser -k /dev/dri/*
sudo modprobe -r amdgpu
# 5. 恢复日志级别
sudo dmesg -n 7

场景2:调试时开启详细日志

# 开启 amdgpu 驱动动态调试
echo 'module amdgpu +p' | sudo tee /sys/kernel/debug/dynamic_debug/control
# 同时确保控制台能看到 DEBUG 消息
sudo dmesg -n 8

场景3:只关注错误信息

# 只看 ERR 及以上级别
sudo dmesg -n 4
# 过滤 dmesg 中的错误
dmesg --level=err,crit,alert,emerg

dmesg 其他常用选项

# 持续监听内核消息(类似 tail -f)
sudo dmesg -w
# 带时间戳显示
dmesg -T
# 带级别标记显示
dmesg --decode
# 清空 ring buffer
sudo dmesg -C
# 只显示特定级别
dmesg --level=err
dmesg --level=warn,err
# 显示最后 N 行
dmesg | tail -50

5. Ring Buffer 机制与溢出处理

5.1 Ring Buffer 基本概念

内核日志存储在一个固定大小的环形缓冲区(ring buffer)中。说白了就是一个固定大小的“循环日记本”,写满之后新消息会自动覆盖最旧的消息。这是内核设计的正常行为,不用大惊小怪,也不需要手动干预。

5.2 查看 Ring Buffer 大小

# 查看当前 ring buffer 大小
dmesg | grep "log_buf_len"
# 或通过 sysfs(如果可用)
cat /sys/kernel/debug/tracing/buffer_size_kb

5.3 增大 Ring Buffer(防止日志丢失)

# 启动时通过 grub 参数设置(永久生效)
# 编辑 /etc/default/grub,在 GRUB_CMDLINE_LINUX 中添加:
log_buf_len=4M
# 然后更新 grub
sudo update-grub

5.4 日志持久化方案

Ring buffer 有一个致命缺点:重启后日志丢失,而且高速打印时很快会被覆盖。如果需要保留日志,有几种方案:

# 方法1: 通过 journald 持久化(systemd 系统)
# 确认配置: /etc/systemd/journald.conf
#   Storage=persistent
# 查看历史内核日志(包括之前的启动)
journalctl -k
journalctl -k -b -1    # 上一次启动的内核日志
# 方法2: 持续写入文件(实时捕获,不受 ring buffer 覆盖影响)
sudo cat /dev/kmsg > /tmp/kmsg_full.log &
# 方法3: 使用 dmesg -w 持续监听并保存
sudo dmesg -wT > /tmp/kern_continuous.log &

5.5 dmesg 与 /dev/kmsg 的区别

dmesg/dev/kmsg
数据来源ring buffer 快照实时流式读取
读取方式一次性输出当前所有内容持续读取新消息
旧消息包含 ring buffer 中所有现存消息只读取打开后的新消息
典型用法dmesg > log.txtcat /dev/kmsg > log.txt &

5.6 关键结论

  • Ring buffer 溢出是正常行为,不需要也无法阻止
  • 关键调试日志应通过 /dev/kmsgdmesg -w 实时持久化捕获
  • 不要依赖 ring buffer 保留完整历史,大量日志输出(如死循环打印)会快速覆盖有用信息

6. 注意事项

  1. dmesg -n 只影响控制台输出,不影响内核 ring buffer 中的日志记录
  2. 消息始终可通过 dmesg 命令或 /dev/kmsg 读取
  3. systemd 系统中,journalctl -k 也可查看内核日志
  4. 重启后日志级别恢复默认,如需持久化可修改 /etc/sysctl.conf
    kernel.printk = 4 4 1 7
  5. Ring buffer 满时自动覆盖旧消息,调试时应提前用 /dev/kmsgdmesg -w 持久化捕获
本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
编程开发
相关文章 更多
using namespace 使用中遇到的问题怎么解决
using namespace 使用中遇到的问题怎么解决

命名空间的基本概念与常见引入问题在C++等编程语言中,命名空间(namespace)是一种将代码标识符(如变量、函数、类名)封装在特定名称下的机制,其主要目的是避免命名冲突,尤其是在大型项目或使用多个第三方库时。使用“using namespace”指令可以将指定命名空间中的所有名称引入当前作用域,

c语言函数递归 实操经验总结:这些技巧很实用
c语言函数递归 实操经验总结:这些技巧很实用

理解递归的基本原理在C语言中,递归是一种函数调用自身的编程技术。要掌握它,首先需要理解其核心思想:将一个复杂的大问题,分解为一个或几个与原问题相似但规模更小的子问题,直到子问题足够简单,可以直接求解。这个过程通常包含两个关键部分:递归出口和递归体。递归出口定义了问题何时不再继续分解,即最简单、可直接

c语言函数递归 怎么选?常见方案对比分析
c语言函数递归 怎么选?常见方案对比分析

递归函数的基本概念与适用场景在C语言编程中,递归是一种函数调用自身的编程技巧。它并非适用于所有问题,但在处理某些具有自相似结构的问题时,能提供极其清晰和优雅的解决方案。递归的核心思想是将一个大规模问题分解为一个或多个同类型但规模更小的子问题,直到子问题简单到可以直接求解。典型的适用场景包括树形结构的

Objective-C 内存管理入门:从 alloc 到 dealloc 的生命周期详解
Objective-C 内存管理入门:从 alloc 到 dealloc 的生命周期详解

理解内存管理的基石在Objective-C的编程世界中,内存管理是开发者必须掌握的核心技能之一。它直接关系到应用的性能、稳定性与资源利用效率。与一些采用自动垃圾回收机制的语言不同,Objective-C在很长一段时间里,依赖一套基于引用计数的、需要开发者部分介入的管理规则。这套规则的核心思想是明确的

如何正确使用 dealloc 以避免 iOS 应用中的内存泄漏
如何正确使用 dealloc 以避免 iOS 应用中的内存泄漏

理解 dealloc 的角色与时机在 iOS 应用开发中,内存管理是保障应用性能与稳定性的基石。dealloc 方法是 Objective-C 中对象生命周期结束时的关键回调,它标志着对象即将被系统回收内存。正确理解其触发时机至关重要:当一个对象的引用计数降为零时,运行时系统会自动调用该对象的 de

深入理解 Objective-C 中的 dealloc 方法:内存管理核心机制
深入理解 Objective-C 中的 dealloc 方法:内存管理核心机制

内存管理的基石在Objective-C的世界里,内存管理是开发者必须掌握的核心技能之一。作为一门在手动引用计数(MRC)时代诞生的语言,Objective-C要求程序员对对象的生命周期有清晰的认识。dealloc方法正是这一生命周期中至关重要的终点站。它是一个实例方法,当对象的引用计数降为零时,系统

理解 native2ascii:Java 国际化开发中的字符编码工具
理解 native2ascii:Java 国际化开发中的字符编码工具

native2ascii 工具的基本定位在Ja va应用程序的国际化与本地化开发过程中,处理非拉丁字符集是一个常见且关键的环节。Ja va内部使用Unicode字符集来统一表示全球各种语言的文字,但其属性文件(.properties)在历史上要求使用ASCII编码,或者更准确地说,要求非ASCII字

如何使用 native2ascii 转换中文字符为 Unicode 转义序列
如何使用 native2ascii 转换中文字符为 Unicode 转义序列

理解 native2ascii 工具的基本用途在软件开发,特别是涉及国际化处理的场景中,开发者常常需要处理不同编码的文本资源。native2ascii 是 Ja va 开发工具包(JDK)中提供的一个命令行实用程序,其主要功能是将包含本地字符编码(非ASCII字符)的文件,转换为包含 Unicode

Java native2ascii 命令详解:解决属性文件乱码问题
Java native2ascii 命令详解:解决属性文件乱码问题

native2ascii 命令的由来与作用在Ja va开发中,处理国际化资源文件是一个常见需求。资源文件通常以.properties格式存储,用于支持多语言界面。然而,Ja va属性文件默认采用ISO-8859-1字符集编码,这导致了一个直接的问题:当文件中包含非拉丁字符(如中文、日文、韩文等)时,

一个 memwatch 实战案例:定位野指针问题
一个 memwatch 实战案例:定位野指针问题

内存监控工具的价值与挑战在软件开发,尤其是使用C/C++这类手动管理内存的语言时,内存错误是程序员最常遭遇的难题之一。其中,野指针问题因其隐蔽性和破坏性,往往成为最难定位的“幽灵”缺陷。它可能潜伏在代码中,在特定条件下才被触发,导致程序崩溃、数据损坏或难以预测的行为。传统的调试手段,如打印日志或使用

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。