Files
tp_journald/Readme.md
2023-06-15 10:07:34 +02:00

752 B

Logs avec journald

Configuration

vim /etc/systemd/journald.conf

[Journal]
Storage=persistent
SystemMaxUse=512G
#Compress=yes
#Seal=yes
#SplitMode=uid
#SyncIntervalSec=5m
#RateLimitInterval=30s
#RateLimitBurst=1000
...
systemctl restart systemd-journald
ls -l /var/log/journald

Interrogation

À l'aide de la commande journalctl:

#Trouver tous les messages avec un niveau de sévérité >= warning depuis le dernier démarrage
journactl --prio warn

#Trouver tous les messages en provenance de ssh
journactl --unit sshd

# Trouver tous les évenements générés au cours de la dernière 1/2h
journalctl --since -30m

# Afficher en continu le journal et en parallèle, relancer un service.
journalctl -ef