Linux_SystemLogManager
目次
前言
やはりRHEL 7の新しい特性は,journalctl命令をシステムログの管理ツールとして導入した.
ログ管理(journalctlツール)
ログサービスのプロパティ:
サービス名:rsyslog.サービスプロファイル:/etc/rsyslog.confは、プロファイル(イベント.レベル格納場所)の形式でユニットのログ項目を表します.-保存先に'-'番号がある場合は、非同期保存ログを表します.つまり、生成されたログは、システムがアイドルの場合にログファイルに記録されます./var/log/messageログレベル:0⇒emergパニック1⇒alert緊急2⇒crit臨界3⇒errエラー4⇒warning警告5⇒notice通知6⇒info情報7⇒debugデバッグ
カスタムログ
ログプロファイルの編集:vim/etc/rsyslog.conf
local7.debug /var/log/createLog.log # : .
ログサービスを再起動するには:
systemclt restart rsyslog.service
テスト:
logger -p local7.debug "testLog" #
journalctl命令
journalctl --system | grep -i err #
journalctl -b | grep err # |
journalctl -k | grep-i err # |
journalctl --since hh:mm:ss --until hh:mm:ss #
journalctl _SYSTEMD_UNIT=network.service #
journalctl -xn number # number
sosreport # , 。