Linux journald

  • "journald" ist der Logging-Dienst von SYSTEMD
  • speichert in allen gängigen Linux Distributionen alle System- und Anwendungsprotokolle inclusive diverse Metadaten (Zeit, medendes Programm + Prozess-ID)
  • indexierte Datenbank in /var/log/journal mit Rotation und Kompression
  • journalctl -e --no-pager - liest Rournal, nur letzte 1000 Datensätze, Ausgabe direkt im Terminal
  • Filterung nach Bootvorgang:  journalctl -e --no-pager -b -0
    0: aktueller Boot
    1: letzer Boot
    2: vorletzter Boot
    das geht so weit das Journal zurück reicht
  • journalctl --list-boots  - zeigt alle Boot Start- und Endzeiten
  • journalctl -<..> -n 30  - zeigt die letzten 30 Treffer
  • journalctl -<..> --since "2026-04-01 06:00" --until "2026-04-01 07:00" - zeigt die Treffer dieses Zeitraums
  • journalctl -u NetworkManager -n 25 - zeigt nur Einträge des Network Manager
  • journalctl --grep '192.168.99.55' -n 25 - zeigt nur Einträge mit dem gesuchten Inhalt
  • journalctl - p 1 -n 25 - zeigt nur Einträge Priorität =3  (es geht auch -p 1..3)
    0: Emergency - System ist unbenutzbar
    1: alert - sofortiges Handeln erforderlich
    2: crit - kritischer Zustand
    3: err - Fehler
    4: warnung
    5: notice
    6: info
    7: debug
  • journalctl --output verbose - zeigt Langform mit allen Datenfeldern

von Uwe Backend-Admin

Kommentare

Einen Kommentar schreiben

Was ist die Summe aus 7 und 9?