Tutorial lengkap perintah journalctl di Linux

Pembaharuan Terakhir: 17/12/2025
penulis: Isaac
  • journalctl memusatkan dan menyusun log dari systemd, kernel, dan layanan dalam jurnal biner yang sangat mudah difilter.
  • Fitur ini memungkinkan Anda untuk mempersempit pencarian berdasarkan perusahaan rintisan, rentang waktu, layanan, proses, pengguna, dan tingkat prioritas.
  • Fitur ini menawarkan berbagai format output dan pelacakan waktu nyata untuk debugging interaktif atau otomatis.
  • Fitur ini mencakup alat untuk membatasi ukuran, membersihkan log lama, dan mengkonfigurasi penggunaan disk jurnal.

Tutorial journalctl di Linux

Jika Anda mengelola sistem GNU/Linux setiap hari, cepat atau lambat Anda akan menghadapi kesulitan dengan hal-hal berikut: log sistem, layanan, dan kernelSebelumnya, Anda harus berpindah-pindah antar file di /var/logNamun dengan kedatangan systemd - mengelola layanan dengan systemd — permainannya telah berubah: sekarang hampir semuanya terjadi melalui surat kabar atau majalahdan kunci untuk mengendalikannya adalah perintah. journalctl.

Panduan ini akan menunjukkan kepada Anda, secara detail dan dengan contoh praktis, cara menggunakan journalctl untuk melakukan query, filter, pemantauan secara real-time, dan membersihkan log , cara membatasi ruang disk yang ditempati, dan cara memanfaatkan filter tingkat lanjutnya (berdasarkan layanan, PID, pengguna, prioritas, waktu, kernel, dll.). Tujuannya adalah agar Anda mendapatkan gambaran lengkap, tanpa harus mencari informasi di berbagai tempat yang tak terhitung jumlahnya.

Apa itu journalctl dan apa perannya dalam systemd?

journalctl adalah utilitas baris dari perintah yang memungkinkan Anda untuk melihat log systemd.Ini adalah bagian dari ekosistem systemdyang merupakan sistem init dan pengelola layanan yang digunakan saat ini oleh distribusi seperti Ubuntu, Debian, Fedora, CentOS/RHEL 7+, Arch. Linux dan banyak lainnya.

Komponen yang bertanggung jawab untuk mengumpulkan peristiwa adalah daemon. systemd-journald, yang mengumpulkan pesan dari kernel, initrd, layanan, unit systemd, proses pengguna, dan pesan syslog klasikSemua itu disimpan di dalam sebuah format biner (bukan teks biasa), yang memfasilitasi pencarian yang sangat cepat, penyaringan tingkat lanjut, dan berbagai format keluaran.

Berbeda dengan pendekatan tradisional yang memiliki banyak file log yang tersebar, jurnal bertindak sebagai log sistem terpusat . Hal ini memungkinkan, misalnya, untuk melihat pesan Nginx dan PHP-FPM pada satu garis waktu, atau menggabungkan pesan kernel dengan pesan dari layanan tertentu untuk memecahkan masalah perangkat keras yang memengaruhi suatu aplikasi.

Keunggulan lain dari format biner adalah data yang sama dapat diekspor dalam berbagai format sesuai kebutuhan: gaya syslog klasik, JSON untuk digunakan dengan alat eksternal, format ekspor untuk cadangan, atau format dengan stempel waktu yang lebih tepat. Tidak perlu mengkonversi file karena log secara internal menyimpan peristiwa dengan metadata terstruktur.

Journal systemd dapat berjalan berdampingan dengan server syslog klasik (rsyslog, syslog-ng, dll.) atau bahkan menggantikannya. Anda dapat terus mengirim log ke server pusat melalui syslog dan, pada saat yang sama, menggunakan journalctl untuk melakukan debugging secara lokal dengan kekuatan penuh filter dan metadata yang ditawarkan systemd.

Pemeriksaan awal: zona waktu dan waktu sistem

perintah journalctl dan systemd

Karena jurnal tersebut memungkinkan stempel waktu ditampilkan di waktu setempat atau UTCSebaiknya atur zona waktu Anda dengan benar agar Anda tidak bingung saat menghubungkan berbagai peristiwa. Hal ini dapat dilakukan dengan menggunakan alat... timedatectlyang juga merupakan bagian dari systemd.

Untuk menampilkan semua zona waktu yang tersedia di sistem Anda, Anda dapat menjalankan perintah berikut: timedatectl list-timezonesdan dengan demikian temukan yang sesuai dengan lokasi Anda. Setelah ditemukan, Anda menentukannya dengan perintah sudo timedatectl set-timezone ZONA/HORARIA, sebagai contoh Europe/Madrid untuk ibu kota Spanyol.

Jika Anda ingin memeriksa apakah semuanya berfungsi dengan benar, cukup jalankan perintah berikut. timedatectl statusdi mana Anda akan melihat data seperti Waktu lokal, Waktu Universal (UTC), zona waktu aktif, dan status sinkronisasi NTP.. Dari sana, journalctl Secara default, aplikasi ini akan menampilkan tanggal dalam waktu lokal Anda, sehingga lebih mudah dibaca.

Kontak pertama: lihat semua entri jurnal

Cara paling dasar untuk menggunakannya adalah dengan meluncurkannya. journalctl tanpa argumenDengan melakukan hal tersebut, perintah akan menampilkan semua entri yang tersedia dalam jurnal, dari yang terlama hingga terbaru, menggunakan paginator (biasanya less) agar Anda bisa bergerak di sekitar pintu keluar.

Dalam daftar tersebut, Anda akan melihat pesan dari proses booting , kernel, layanan, kesalahan aplikasi, sesi pengguna , dan banyak lagi. Jika sistem telah berjalan selama berminggu-minggu atau berbulan-bulan, sangat normal untuk menemukan puluhan atau ratusan ribu baris , jadi hal pertama yang akan Anda pahami adalah perlunya memfilter pesan-pesan tersebut.

Format defaultnya sangat mirip dengan syslog klasik : tanggal, nama host, proses, PID, dan pesan. Perbedaan utamanya adalah, meskipun Anda melihatnya sebagai teks, secara internal semuanya terstruktur dengan field dan metadata yang dapat Anda akses nanti menggunakan berbagai filter.

Jika sewaktu-waktu Anda ingin melihat tanggal dalam UTC dan bukan waktu lokal, Anda dapat menambahkan parameter tersebut ke perintah. --utc, dan semua stempel waktu akan disesuaikan tanpa memengaruhi konten aslinya.

Saring berdasarkan waktu mulai dan rentang waktu.

Salah satu fitur journalctl yang paling berguna adalah kemampuannya untuk memfilter log berdasarkan sesi boot atau rentang waktu tertentu . Ini sangat praktis pada server dengan waktu aktif yang tinggi atau ketika Anda ingin meninjau secara tepat apa yang terjadi selama proses reboot tertentu.

  Jaminan Berkepanjangan SquareTrade Untuk Tablet Kindle dan Fireplace

Hanya tampilkan startup saat ini

Untuk fokus pada apa yang telah terjadi sejak sistem terakhir kali di-restart, Anda dapat menggunakan indikator ini. -bParameter ini menunjukkan kepada journalctl yang menunjukkan hanya entri yang dikumpulkan dari boot saat ini:

Perintah: journalctl -b

Jika Anda tidak memfilter berdasarkan waktu startup dan beberapa restart muncul di log, jurnal akan menyisipkan baris seperti ini: -- Reboot -- untuk menandai pemisahan antar sesi. Penanda ini sangat berguna untuk orientasi, tetapi dalam praktik sehari-hari biasanya hanya digunakan untuk hal-hal berikut. perusahaan rintisan sedang dalam proses untuk memperbaiki masalah yang ada.

Lihat riwayat startup sebelumnya dan aktifkan pencatatan log permanen.

Jika Anda ingin menyelidiki masalah yang terjadi di sepatu bot sebelumnyaAnda perlu mengaktifkan persistensi jurnal pada sistem. Pada beberapa distribusi, fitur ini diaktifkan secara default; pada distribusi lain, Anda harus mengaktifkannya. buat direktori /var/log/journal atau ketuk pengaturan.

Cara paling sederhana untuk mengaktifkan penyimpanan persistent sedang membuat direktori tersebut dengan sudo mkdir -p /var/log/journal atau edit /etc/systemd/journald.conf dan menetapkan di bagian tersebut pilihan Storage=persistentMulai saat itu, catatan akan tetap tersimpan meskipun perangkat dihidupkan ulang.

Untuk mencantumkan semua permulaan yang tercatat dalam jurnal, Anda dapat menggunakan journalctl --list-bootsAnda akan melihat sebuah tabel dengan indeks relatif (0 untuk yang saat ini, -1 untuk yang sebelumnya, dst.), ID boot unik, dan rentang tanggal untuk setiap sesi..

Jika Anda ingin mengakses boot sebelumnya, Anda dapat menggunakan indeks relatif tersebut, misalnya journalctl -b -1atau langsung memberikan ID boot lengkap, yang berguna ketika Anda ingin berbagi referensi yang tepat dalam dokumentasi atau tiket: journalctl -b ID_DE_BOOT.

Tetapkan jendela waktu khusus

Selain untuk ledakan emosi, journalctl memungkinkan penyaringan berdasarkan rentang waktu yang sembarang.Ini sangat penting untuk server yang sering dihidupkan ulang. Opsi berikut digunakan untuk tujuan ini: --since y --until, yang menunjukkan waktu mulai dan, secara opsional, waktu berakhir.

Format tanggal dan waktu standar adalah YYYY-MM-DD HH:MM:SSNamun, sistem ini cukup fleksibel: jika Anda tidak memasukkan tanggal, maka tanggal saat ini akan dianggap sebagai acuan; jika Anda tidak memasukkan waktu, maka waktu saat ini akan digunakan. tengah malam (00:00:00)Anda juga bisa menghilangkan angka detiknya.

Contoh-contoh tipikalnya adalah: journalctl --since "2015-01-10 17:15:00" untuk menunjukkan semua yang telah terjadi sejak tanggal dan waktu tersebut, atau journalctl --since "2015-01-10" --until "2015-01-11 03:00" untuk menentukan secara tepat interval waktu tertentu yang mungkin bertepatan dengan insiden yang telah dilaporkan kepada Anda.

Jurnal tersebut juga memahami kata kunci terkait sebagai yesterday, today, tomorrow o nowSelain itu, ia menerima ekspresi seperti "1 hour ago"yang memungkinkan Anda untuk menanyakan hal-hal seperti: journalctl --since 09:00 --until "1 hour ago" untuk meninjau rentang waktu dinamis tanpa harus menghitung tanggal yang tepat.

Saring berdasarkan layanan, proses, pengguna, dan bidang lainnya.

Setelah Anda menguasai filter waktu, langkah selanjutnya adalah Fokuskan log pada layanan atau komponen tertentu.. ini dimana journalctl Ini menjadi sangat ampuh jika dibandingkan dengan meninjau file teks secara langsung.

Saring berdasarkan unit systemd

Anda mungkin akan paling sering menggunakan filter unit, dengan menggunakan parameter tersebut. -uIni memungkinkan Anda untuk melihat hanya acara yang terkait dengan layanan tertentuSebagai contoh, untuk melihat apa yang terjadi dengan Nginx, Anda dapat menjalankan perintah berikut:

Contoh: journalctl -u nginx.service

Biasanya hal ini dikombinasikan dengan filter waktu, misalnya. journalctl -u nginx.service --since today untuk hanya melihat apa yang terjadi hari ini. Dengan cara ini Anda menghindari gangguan dari hari-hari sebelumnya dan fokus pada perilaku layanan baru-baru ini.

Salah satu keuntungan besar dari membuat jurnal adalah Anda dapat menyisipkan rekaman dari beberapa unit dalam satu lini masa. Jika Anda menggunakan Nginx yang berkomunikasi dengan PHP-FPM, Anda dapat melakukan hal seperti ini. journalctl -u nginx.service -u php-fpm.service --since today dan kamu akan memiliki log dari kedua layanan tersebut diurutkan secara kronologis., sangat berguna untuk mendeteksi masalah komunikasi di antara mereka.

Saring berdasarkan PID, UID, dan GID

Pada layanan yang menghasilkan banyak proses turunan, atau ketika Anda ingin menyelidiki perilaku proses tertentu, sangat praktis untuk memfilter berdasarkan ID Proses (PID)Hal ini dilakukan dengan menggunakan bidang tersebut. _PIDyang secara otomatis ditambahkan oleh jurnal sebagai metadata:

Saring: journalctl _PID=8088

Demikian pula, jika Anda ingin melihat semua entri yang dihasilkan oleh pengguna atau grup tertentuAnda dapat menggunakan kolom-kolom tersebut. _UID y _GIDSebagai contoh, jika server web Anda berjalan sebagai www-dataPertama, Anda mendapatkan UID-nya dengan id -u www-data lalu Anda memfilter dengan sesuatu seperti journalctl _UID=33 --since today.

Awalan garis bawah menunjukkan bahwa ini adalah kolom yang ditambahkan oleh journald menggunakan informasi sistem , bukan sekadar data yang ditulis oleh proses. Hal ini memungkinkan pencarian yang sangat tepat tanpa mengharuskan aplikasi untuk memformat pesannya dengan benar.

Jika Anda memiliki pertanyaan tentang bidang mana saja yang tersedia, Anda dapat merujuk ke halaman manual. systemd.journal-fieldsDan jika Anda ingin melihat nilai-nilai unik apa yang dimiliki suatu kolom di jurnal Anda, Anda dapat menggunakan journalctl -F NOMBRE_CAMPO, sebagai contoh journalctl -F _GID untuk mencantumkan semua GID yang muncul di log.

Filter berdasarkan jalur file yang dapat dieksekusi

Opsi menarik lainnya adalah memfilter berdasarkan jalur file yang dapat dieksekusiJika Anda beralih ke journalctl Jika Anda menggunakan path sebagai argumen, Anda akan melihat semua entri yang terkait dengan biner tersebut, misalnya:

  Apa itu WDS (Windows Deployment Services): penerapan dan penggunaan profesional

Melalui rute: journalctl /usr/bin/bash

Biasanya lebih baik bekerja dengan unit systemd jika tersedia, karena dengan cara itu Anda juga mendapatkan peristiwa proses anak dan metadata tambahan, tetapi untuk program yang tidak memiliki unit sendiri, metode ini bisa sangat berguna.

Hanya lihat pesan kernel

Pesan-pesan yang secara tradisional kita peroleh dengan dmesg Data tersebut juga tersimpan di dalam jurnal. Untuk memfilternya tanpa penjelasan lebih lanjut, Anda dapat menggunakan opsi yang tersedia. -k o --dmesg:

Kernel: journalctl -k

Secara default, pesan kernel ditampilkan dari boot saat iniNamun Anda dapat menggunakan opsi pemilihan boot yang sama seperti sebelumnya, misalnya journalctl -k -b -5 untuk melihat pesan kernel dari lima kali booting yang lalu.

Saring berdasarkan prioritas atau tingkat keparahan.

Ketika log sudah penuh dengan informasi, seringkali Anda hanya tertarik untuk melihat kesalahan, peringatan, atau kegagalan kritis. journalctl Memungkinkan penyaringan berdasarkan prioritas menggunakan opsi tersebut. -p, menerima baik nama simbolik maupun nilai numerik.

Tingkat yang diterapkan oleh jurnal mengikuti skala syslog standar, dari yang paling penting hingga yang paling tidak penting: 0: darurat, 1: peringatan, 2: kritis, 3: kesalahan, 4: peringatan, 5: pemberitahuan, 6: info, 7: debugJika Anda menjalankan sesuatu seperti journalctl -p err -b, kamu akan lihat semua kejadian tingkat kesalahan atau yang lebih parah dari permulaan saat ini.

Anda bisa menggunakan angka atau nama, misalnya journalctl -p 4 o journalctl -p warningDan pesan-pesan dengan level tersebut dan semua pesan dengan prioritas lebih tinggi akan selalu ditampilkan, sehingga Anda tidak perlu menggabungkan beberapa filter.

Sesuaikan cara tampilan data.

Selain memfilter entri mana yang ingin Anda lihat, journalctl memungkinkan Anda untuk memodifikasi format dan tampilan output agar sesuai dengan kebutuhan Anda kapan saja, baik itu pembacaan interaktif atau pemrosesan otomatis oleh skrip.

Persingkat atau tampilkan entri lengkapnya

Secara default, paginator menampilkan seluruh baris log, bahkan jika baris tersebut melampaui batas kanan; Anda dapat menggerakkan kursor secara horizontal untuk melihat seluruh konten. Jika Anda lebih menyukai itu Garis-garis tersebut terpotong dan muncul dengan elipsis di ujungnya.Anda dapat menggunakan opsi tersebut. --no-full.

Di sisi ekstrem lainnya, jika Anda menginginkan itu journalctl Tampilkan semua data tanpa menyembunyikan karakter yang tidak dapat dicetak.Anda dapat menambahkan parameter tersebut. -aIni berguna saat bekerja dengan kode escape atau pesan dengan format yang tidak biasa.

Lewati pager dan keluarkan output standar.

Ketika niatnya adalah salurkan log ke alat lain (grep, awk, jq…) atau alihkan mereka ke file; pager bawaan itu mengganggu. Untuk menonaktifkannya, cukup gunakan opsi tersebut. --no-pagerdan semuanya akan dicetak langsung melalui output standar.

Berkat ini, Anda dapat dengan mudah menggabungkan perintah seperti journalctl -u nginx --since today --no-pager | grep 500 atau membuang sebagian jurnal tertentu ke dalam sebuah file dengan journalctl > mensajes.log untuk menganalisisnya dengan tenang nanti.

Pilih format output: syslog, JSON, ekspor, verbose…

pilihan -o memungkinkan untuk memilih di antara beberapa format keluaran tergantung pada apa yang akan Anda lakukan dengan informasi tersebut. Beberapa format yang paling berguna adalah:

  • pendek: format default, gaya syslog klasik.
  • iso pendek: sama seperti sebelumnya tetapi dengan stempel waktu ISO 8601 yang dapat dibaca.
  • pendek-monotonik: menambahkan stempel waktu monoton, berguna untuk melihat waktu relatif dari awal.
  • pendek-tepat: sama seperti standar tetapi dengan presisi mikrodetik.
  • kucing: hanya menampilkan kolom pesan, tanpa metadata.
  • json: satu input JSON per baris, sangat cocok untuk digunakan dengan jq atau alat lainnya.
  • json-cantikJSON yang diformat dengan indentasi agar mudah dibaca manusia.
  • json-sse: ditujukan untuk peristiwa yang dikirim server (Server-Sent Events).
  • ekspor: format biner yang sesuai untuk Ekspor atau cadangkan jurnal..
  • bertele-tele: Sampel semua bidang dan metadata yang terkait dengan setiap peristiwa, termasuk para narapidana.

Sebagai contoh, untuk mengekstrak log Nginx dari proses booting saat ini dalam format JSON yang siap untuk diurai, Anda dapat menggunakan sesuatu seperti ini: journalctl -b -u nginx -o jsonAtau jika Anda ingin memberikan pratinjau yang mudah dibaca sebelum memindahkannya ke alat lain, journalctl -b -u nginx -o json-pretty.

Ikuti log secara real-time dan lihat entri terbaru.

Dalam pekerjaan administrasi sehari-hari, sangat umum untuk menginginkan hal tersebut. pantau apa yang terjadi pada saat itu jugaSebagai contoh, saat memulai ulang layanan, mereproduksi kesalahan, atau meluncurkan penerapan. journalctl Ini mencakup fitur standar yang serupa dengan tail.

Tampilkan hanya entri terbaru

pilihan -n bekerja persis sama dengan tail -n: menampilkan N entri terakhir dalam log. Jika Anda tidak menentukan angka, berikut ini akan ditampilkan secara default: 10 baris terakhir:

Terbaru: journalctl -n

Jika Anda ingin mengubah jumlah tersebut, cukup tambahkan angka di bawah ini, misalnya journalctl -n 20 Untuk melihat 20 entri terbaru. Dikombinasikan dengan filter lain (berdasarkan layanan, prioritas, dll.), ini sangat cocok untuk mendapatkan gambaran cepat tentang status sesuatu yang spesifik.

Ikuti jurnal secara langsung dengan gaya tails-f.

Untuk memantau log di secara langsung, saat teks tersebut sedang ditulis.Anda dapat menggunakan opsi tersebut. -f, Singkatan dari mengikutipersis sama seperti di tail -f:

Memantau: journalctl -f

Yang menarik adalah Anda dapat menggabungkannya dengan filter berdasarkan layanan, prioritas, atau waktu. Misalnya, Anda hanya dapat melacak kesalahan dari layanan tertentu dengan perintah tipe journalctl -u apache2 -p err -fDan Anda akan melihat entri baru muncul saat entri tersebut dibuat.

  Cara menghapus pembajak peramban dari Microsoft Edge

Manajemen ruang disk: ukuran jurnal dan penghapusan log lama

Menulis jurnal sangat praktis, tetapi jika dibiarkan berkembang tanpa terkendali, hal itu dapat dengan mudah mulai... menempati sejumlah besar ruang.khususnya pada server dengan lalu lintas tinggi. Untungnya, journalctl y systemd-journald Mereka menawarkan beberapa cara untuk mengontrol ukurannya.

Periksa berapa banyak ruang yang ditempati oleh kayu gelondongan tersebut.

Untuk melihat sekilas berapa banyak ruang disk yang saat ini digunakan oleh file jurnal, Anda dapat menjalankan perintah berikut:

Laporan disk: journalctl --disk-usage

Pintu keluar akan menunjukkan sesuatu seperti ini «Jurnal membutuhkan ruang penyimpanan 8.0 MB di disk», yang dengan jelas menunjukkan konsumsi saat ini. Angka ini memperhitungkan baik penyimpanan maupun terus-menerus dalam /var/log/journal seperti yang mudah menguap di /run ketika tidak ada ketekunan.

Hapus data lama berdasarkan ukuran atau waktu.

Jika Anda memutuskan bahwa jurnal tersebut memakan terlalu banyak ruang, Anda dapat menguranginya dengan dua cara utama menggunakan parameter vakum (tersedia mulai dari systemd 218 dan seterusnya): berdasarkan ukuran total atau berdasarkan usia.

Dengan opsi --vacuum-size Anda membuat batas ukuran maksimum untuk kumpulan file jurnal. journald Program ini akan menghapus entri yang lebih lama hingga totalnya mencapai batas yang Anda tentukan, misalnya:

Batasi ukuran: sudo journalctl --vacuum-size=1G

Cara lainnya adalah dengan menggunakan --vacuum-timeyang menghapus semua entri sebelum ambang waktu tertentu. Misalnya, jika Anda hanya ingin menyimpan catatan dari tahun laluAnda bisa berlari:

Batasan usia: sudo journalctl --vacuum-time=1years

Kedua metode tersebut dapat digabungkan dalam konfigurasi journald sehingga sistem mengelola diri sendiri secara preventif tanpa Anda harus menjalankan program saat disk penuh.

Konfigurasikan batasan permanen di journald.conf

Untuk menyempurnakan cara jurnal berkembang, Anda perlu mengedit file tersebut. /etc/systemd/journald.confDi sana Anda akan menemukan beberapa opsi penting yang memengaruhi penyimpanan persisten dan volatil. /run:

  • SystemMaxUse=: membatasi ruang disk maksimum yang dapat digunakan jurnal dalam penyimpanan permanen.
  • SystemKeepFree=: menunjukkan berapa banyak ruang yang harus disisihkan jurnal untuk penggunaan lain saat menulis ke penyimpanan permanen.
  • SystemMaxFileSize=: menentukan ukuran maksimum setiap file individual dalam jurnal persisten sebelum rotasi.
  • RuntimeMaxUse=:analog dengan SystemMaxUse tetapi untuk penyimpanan yang mudah menguap di /run.
  • RuntimeKeepFree=: setara dengan SystemKeepFree tetapi untuk wilayah yang rawan konflik.
  • RuntimeMaxFileSize=: ukuran maksimum file jurnal individual dalam penyimpanan sementara sebelum rotasi.

Nilai menerima akhiran seperti K, M, G atau T (kilobyte, megabyte, gigabyte, terabyte), sehingga Anda dapat memasukkan hal-hal seperti SystemMaxUse=500M Tidak masalah. Setelah mengubah pengaturan, ingat restart layanan dengan sesuatu seperti sudo systemctl restart systemd-journald agar perubahan berlaku.

Ingat itu SystemMaxFileSize y RuntimeMaxFileSize Ini adalah nilai indikatif: sistem akan mencoba menyesuaikan ukuran file dengan batasan ini, tetapi ukurannya tidak akan selalu sama persis, jadi ketika menafsirkan jumlah file setelah proses vacuum, jangan heran jika beberapa file sedikit berbeda dari jumlah yang diharapkan.

Kegunaan lain yang bermanfaat dan praktik terbaik dengan journalctl

Selain semua hal di atas, journalctl menawarkan beberapa opsi tambahan yang layak untuk dimiliki. untuk administrasi sistem sehari-hari, baik pada tingkat pengguna biasa maupun akar atau kelompok istimewa (wheel, adm, systemd-journal).

Misalnya, mungkin saring jurnal berdasarkan pengguna tertentu menggunakan _UIDSeperti yang telah kita lihat, menggabungkan filter waktu dengan layanan dan prioritas, atau bahkan menggunakan opsi tersebut --grep bawaan untuk mencari string teks tanpa harus menggunakan grep luar.

Anda juga dapat mengarahkan keluaran jurnal langsung ke file dengan sesuatu yang sesederhana itu journalctl > mensajes.logIni berguna untuk berbagi cuplikan log dengan kolega atau melampirkannya ke laporan tanpa memberikan akses ke server.

Bagi mereka yang mengelola sistem multi-pengguna, penting untuk diingat bahwa setiap pengguna dapat melihat jurnal mereka sendiri secara default , tetapi akses global ke log sistem dan log pengguna lain dibatasi untuk administrator, tepatnya untuk mencegah kebocoran informasi sensitif.

Terakhir, ada baiknya untuk diingat bahwa systemd y journalctl Mereka sangat terintegrasi dengan utilitas ekosistem lainnya, seperti systemctl untuk mendaftarkan dan mengelola layanan o timedatectl untuk menyesuaikan waktu. Memanfaatkan integrasi ini membuat hidup Anda jauh lebih mudah daripada mencampur sistem lama dan baru.

Dengan beragam pilihan, filter, dan konfigurasi ini, journalctl menjadi alat utama untuk memantau, men-debug, dan menjaga kesehatan sistem Linux berbasis systemd apa pun , memungkinkan Anda beralih dari mengejar log yang tersebar menjadi memiliki tampilan yang terstruktur dan mudah dikelola tentang semua yang terjadi pada mesin tersebut.

tutorial perintah journalctl
Artikel terkait:
Tutorial Perintah Journalctl: Panduan Lengkap dan Praktis