752 B
752 B
Logs avec journald
Configuration
vim /etc/systemd/journald.conf
[Journal]
Storage=persistent
SystemMaxUse=512G
#Compress=yes
#Seal=yes
#SplitMode=uid
#SyncIntervalSec=5m
#RateLimitInterval=30s
#RateLimitBurst=1000
...
systemctl restart systemd-journald
ls -l /var/log/journald
Interrogation
À l'aide de la commande journalctl:
#Trouver tous les messages avec un niveau de sévérité >= warning depuis le dernier démarrage
journactl --prio warn
#Trouver tous les messages en provenance de ssh
journactl --unit sshd
# Trouver tous les évenements générés au cours de la dernière 1/2h
journalctl --since -30m
# Afficher en continu le journal et en parallèle, relancer un service.
journalctl -ef