Linux journald
- "journald" ist der Logging-Dienst von SYSTEMD
- speichert in allen gängigen Linux Distributionen alle System- und Anwendungsprotokolle inclusive diverse Metadaten (Zeit, medendes Programm + Prozess-ID)
- indexierte Datenbank in /var/log/journal mit Rotation und Kompression
- journalctl -e --no-pager - liest Rournal, nur letzte 1000 Datensätze, Ausgabe direkt im Terminal
- Filterung nach Bootvorgang: journalctl -e --no-pager -b -0
0: aktueller Boot
1: letzer Boot
2: vorletzter Boot
das geht so weit das Journal zurück reicht - journalctl --list-boots - zeigt alle Boot Start- und Endzeiten
- journalctl -<..> -n 30 - zeigt die letzten 30 Treffer
- journalctl -<..> --since "2026-04-01 06:00" --until "2026-04-01 07:00" - zeigt die Treffer dieses Zeitraums
- journalctl -u NetworkManager -n 25 - zeigt nur Einträge des Network Manager
- journalctl --grep '192.168.99.55' -n 25 - zeigt nur Einträge mit dem gesuchten Inhalt
- journalctl - p 1 -n 25 - zeigt nur Einträge Priorität =3 (es geht auch -p 1..3)
0: Emergency - System ist unbenutzbar
1: alert - sofortiges Handeln erforderlich
2: crit - kritischer Zustand
3: err - Fehler
4: warnung
5: notice
6: info
7: debug - journalctl --output verbose - zeigt Langform mit allen Datenfeldern
von Uwe Backend-Admin

Kommentare
Einen Kommentar schreiben