Aller au contenu principal
Kill -9 Club
Se connecter

journalctl

systemdPaquet : systemd

Lit le journal de systemd, par unité (-u), par période (--since), par démarrage (-b), en direct (-f). C'est là que la sortie d'un service est allée quand il n'écrit dans aucun fichier.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

journalctl -u
Ne montre que les messages de cette unité.
journalctl -f
Suit le journal et affiche les nouvelles entrées en continu.
journalctl -n
Limite la sortie à ce nombre d'entrées, en partant des plus récentes.
journalctl -e
Ouvre directement à la fin du journal.
journalctl -b
Limite à un démarrage donné : -b le démarrage courant, -b -1 le précédent.
journalctl -k
Ne montre que les messages du noyau (l'équivalent de dmesg). C'est là que tombent les refus AppArmor, dans le journal du noyau et non dans celui du service concerné.
journalctl --no-pager
N'ouvre pas de lecteur interactif : la sortie part directement sur la sortie standard. Indispensable dans un script, où un lecteur attendrait une touche que personne ne presse et figerait l'exécution.
journalctl --list-boots
Liste les démarrages enregistrés, ce qui donne les identifiants utilisables avec -b.
journalctl --since
Ne montre que les entrées postérieures à une date ou à une expression (--since '-2 hours').
journalctl --until
Borne supérieure, symétrique de --since.
journalctl -p
Filtre par priorité syslog (-p err : erreurs et pire).
journalctl -x
Ajoute sous certains messages une note du catalogue systemd expliquant ce que l'événement signifie et ce qu'on peut y faire.
journalctl -o
Le format de sortie. -o verbose montre chaque champ du journal, dont ceux que le format normal cache ; -o cat ne montre que le message.
journalctl --utc
Affiche les horodatages en temps universel coordonné. Ce qu'il faut pour rapprocher le journal d'une source qui écrit déjà en UTC, sans convertir de tête.
journalctl -t
Filtre sur l'identifiant syslog du programme, utile pour un outil qui n'a pas d'unité à lui (-t sudo).
journalctl --disk-usage
Indique la place occupée par le journal.
journalctl --vacuum-size
Supprime les archives les plus anciennes jusqu'à retomber sous la taille indiquée.
journalctl --vacuum-time
Supprime les archives plus vieilles que la durée indiquée.
journalctl --flush
Demande au démon de recopier le journal de /run/log/journal vers /var/log/journal, une fois le stockage persistant en place. C'est journalctl qui porte cette option, pas le démon : systemd-journald ne s'appelle pas à la main.

Les leçons qui l'enseignent