logging mit systemd-journald Flashcards
Wie heißt der logging daemon in systemd systemen?
systemd-journald
Wo bfindet sich die config datei für systemd-journald ?
/etc/systemd/journald.conf
oder/etc/systemd/journald.conf.d/
Wo ist das Standardverzeichnis für ein journal ?
/var/log/journal/
sind journale textdateien ?
nein, sind binär und können daher nicht mit cat/less/more gelesen werden.
Wie ist die sortierung wenn nur journalctl ohne optionen verwendet wird ?
Die ältesten logs werden zuerst gelistet.
Welche optionen können für journalctl hilfreich sein, damit man die neuesten Logs sofort sieht ?
-e
(springt an das Ende des Journals)
oder-r
(revert - zeigt die jüngsten Logs zuerst)
Was ist das equvivalent zu tail -n
journalctl -n
oderjournalctl --lines=
Was macht journalctl -b -1
Zeigt Logeinträge vom vorletztem Bootvorgang.
Wie kann der Kernelringbuffer mittels journalctl ausgelesen werden ?
journalctl -b
journalctl -k
journalctl --dmesg
journalctl --boot
Wie kann man suchen wenn das journal bereits mit journalctl angezeigt wird ?
/
Suche vorwärts?
Suche rückwärtz
n
hüpft zum nächsten Treffershift+n
hüpft zum vorherigen Treffer.
Welche Option für journalctl zeigt den Speicherverbrauch des journals ?
journalctl --disk-usage
Was macht der Parameter Storage=
in
/etc/systemd/journald.conf
legt fest, wie die Journale gespeichert werden.
volatile
legen Sie fest, dass lediglich im RAM protokolliert wird,
Es wird /run/log/journal erstellt und flüchtig gespeichert.
..persistent
speichert in /var/log/journal
wird angelegt falls nicht vorhanden.
..none
es wird verworfen
..auto
speichert in /var/log/journal statt, wenn dieses Verzeichnis existiert.
wird nicht angelegt wenn nicht vorhanden.
Was macht die Option RuntimeKeepFree
und SystemKeepFree
in
/etc/systemd/journald.conf
RuntimeKeepFree
Steuert wieviel Menge des RAM freibleiben muss wenn flüchtig gespeichert wird.
..SystemKeepFree
Steuert die Menge des Festplattenplatzes, der für andere Benutzer frei bleiben soll.
Standard ist 15% vom filesystem.
Was bedeutet wenn in /var/log/journal ein journal das suffix ~ hat ?
Z.Bsystem.journal~
Sind ist beschädigt oder der Daemon wurde unsauber gestoppt
Was macht journalctl --vacuum-size=100M
Löscht archivierte Journaldateien bis sie einen Wert unterhalb
der angegebenen Größe einnehmen.