journalctl читает journald: по unit (-u), времени (--since), boot (-b), follow (-f) — основной источник логов systemd-сервисов вместо разрозненных файлов.
Разбор
journalctl -u app -n 100 --no-pager — хвост без пейджера.
-p err фильтр по приоритету; -o json-pretty для разбора.
Персистентность journal зависит от /var/log/journal и Storage= в journald.conf.
Параллельно приложение может писать в файлы — смотрите оба канала.