Я использую среду с несколькими хостами, которые все отправляют свои файлы журналов на один центральный хост с помощью journald (systemd-journal-remote).На центральном лог-хосте агрегированное представление может быть отображено с помощью опции -m (-merge), которая согласно man-странице «показывает записи, чередующиеся из всех доступных журналов, включая удаленные»: journalctl -m.
journalctl -m
journalctl -mf
Не знаю, почему этот вопрос был отклонен, но вот мой обходной путь:
journalctl -m --since "10 minutes ago" --no-pager -o short-unix | sort -n | awk -F" " '{OFS=" "; $1=strftime("%Y-%m-%d %H:%M:%S", $1); print $0}'