journalctl
systemdPaquet : systemd
Lit le journal de systemd, par unité (-u), par période (--since), par démarrage (-b), en direct (-f). C'est là que la sortie d'un service est allée quand il n'écrit dans aucun fichier.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
journalctl -u- Ne montre que les messages de cette unité.
journalctl -f- Suit le journal et affiche les nouvelles entrées en continu.
journalctl -n- Limite la sortie à ce nombre d'entrées, en partant des plus récentes.
journalctl -e- Ouvre directement à la fin du journal.
journalctl -b- Limite à un démarrage donné :
-ble démarrage courant,-b -1le précédent. journalctl -k- Ne montre que les messages du noyau (l'équivalent de
dmesg). C'est là que tombent les refus AppArmor, dans le journal du noyau et non dans celui du service concerné. journalctl --no-pager- N'ouvre pas de lecteur interactif : la sortie part directement sur la sortie standard. Indispensable dans un script, où un lecteur attendrait une touche que personne ne presse et figerait l'exécution.
journalctl --list-boots- Liste les démarrages enregistrés, ce qui donne les identifiants utilisables avec
-b. journalctl --since- Ne montre que les entrées postérieures à une date ou à une expression (
--since '-2 hours'). journalctl --until- Borne supérieure, symétrique de
--since. journalctl -p- Filtre par priorité syslog (
-p err: erreurs et pire). journalctl -x- Ajoute sous certains messages une note du catalogue systemd expliquant ce que l'événement signifie et ce qu'on peut y faire.
journalctl -o- Le format de sortie.
-o verbosemontre chaque champ du journal, dont ceux que le format normal cache ;-o catne montre que le message. journalctl --utc- Affiche les horodatages en temps universel coordonné. Ce qu'il faut pour rapprocher le journal d'une source qui écrit déjà en UTC, sans convertir de tête.
journalctl -t- Filtre sur l'identifiant syslog du programme, utile pour un outil qui n'a pas d'unité à lui (
-t sudo). journalctl --disk-usage- Indique la place occupée par le journal.
journalctl --vacuum-size- Supprime les archives les plus anciennes jusqu'à retomber sous la taille indiquée.
journalctl --vacuum-time- Supprime les archives plus vieilles que la durée indiquée.
journalctl --flush- Demande au démon de recopier le journal de
/run/log/journalvers/var/log/journal, une fois le stockage persistant en place. C'estjournalctlqui porte cette option, pas le démon :systemd-journaldne s'appelle pas à la main.
Les leçons qui l'enseignent
- Lire les journaux avec journalctlGérer les services avec systemd
- Configuration et secrets qu'une unité peut lireGérer les services avec systemd
- Modifier une unité de paquet sans perdre la modificationGérer les services avec systemd
- Politiques de redémarrage, et la boucle qu'elles cachentGérer les services avec systemd
- sudo, et pourquoi personne ne travaille en rootUtilisateurs, sudo et accès SSH
- Reverse proxy vers une application NodeHéberger une application web avec Nginx
- Lire le journal d'erreurs : pourquoi le 502 a eu lieuHéberger une application web avec Nginx
- Les limites qui refusent : 413 et 504Héberger une application web avec Nginx
- Créer un site, puis y placer une application Node.jsISPConfig : héberger plusieurs sites sur un serveur
- Planifier une tâche : cron ou timer systemdScripts Bash pour administrateurs
- Un script qu'on peut relancerScripts Bash pour administrateurs
- fail2ban : bannir les tentatives répétéesPare-feu et durcissement
- AppArmor : le refus que les permissions n'expliquent pasPare-feu et durcissement
- Durcir le serveur SSH sans perdre la mainPare-feu et durcissement
- Maîtriser la croissance des journauxSurveiller un serveur
- Faire parvenir l'alerte à un humainSurveiller un serveur
- Révélé n'est pas causé : demander à la machine ce qui a changéDiagnostiquer une panne : ce que chaque sortie prouve
- Deux journaux qui disent 14:02 : l'heure n'est pas un nombreDiagnostiquer une panne : ce que chaque sortie prouve
- Capturer avant de réparer : ce qu'un redémarrage emporteDiagnostiquer une panne : ce que chaque sortie prouve
- Ce que le correctif a prouvé, et ce qui a expiré tout seulDiagnostiquer une panne : ce que chaque sortie prouve
- Un conteneur sans limite de mémoire, et le processus que le noyau tue à sa placeDocker : conteneurs pour héberger une application Node
- Vérifier avant de se déclarer terminé, et ce qu'un retour n'annule pasDéployer : releases, bascule et retour arrière
- shared_buffers et work_mem, sans le folkloreAdministrer PostgreSQL : accès, connexions et croissance
- La mise en production qui casse : replier d'abord, diagnostiquer ensuiteProjet final : du dépôt à la production
- Les cinq preuves : démontrer, pas affirmerProjet final : du dépôt à la production
