gestión centralizada de logs
/etc/systemd/journald.confjournalctljournalctl -kjournalctl -fjournalctl -f sshd.servicejournalctl -rjournalctl -bjournalctl -b -2journalctl -k -b -5journalctl --list-bootsjournalctl --disk-usagejournalctl --vacuum-size=2Gjournalctl --vacuum-time=2yearsjournalctl _PID=pidjournalctl _UID=uidjournalctl _BOOT_ID=identificador_de_bootjournalctl _COMM=<programa>journalctl -u nombre.servicejournalctl -p 1journalctl -p alertjournalctl -n Xjournalctl --since «YYYY-MM-DD HH:MM:SS»journalctl --since «YYYY-MM-DD» –until «YYYY-MM-DD HH:MM»journalctl --since=09:00 –until=16:30journalctl --since=yesterdayjournalctl /sbin/sshdjournalctl -u sshdse pueden combinar diferentes filtros.
/via: https://www.elarraydejota.com/guia-tecnica-de-gestion-de-servicios-en-systemd-para-administradores-de-sistemas/
/via: https://blog.elhacker.net/2021/04/journalctl-analizar-logs-del-sistema-en-linux.html
. . . [Journal] Storage=persistent