gestión centralizada de logs
/etc/systemd/journald.conf
journalctl
journalctl -k
journalctl -f
journalctl -f sshd.service
journalctl -r
journalctl -b
journalctl -b -2
journalctl -k -b -5
journalctl --list-boots
journalctl --disk-usage
journalctl --vacuum-size=2G
journalctl --vacuum-time=2years
journalctl _PID=pid
journalctl _UID=uid
journalctl _BOOT_ID=identificador_de_boot
journalctl _COMM=<programa>
journalctl -u nombre.service
journalctl -p 1
journalctl -p alert
journalctl -n X
journalctl --since «YYYY-MM-DD HH:MM:SS»
journalctl --since «YYYY-MM-DD» –until «YYYY-MM-DD HH:MM»
journalctl --since=09:00 –until=16:30
journalctl --since=yesterday
journalctl /sbin/sshd
journalctl -u sshd
se pueden combinar diferentes filtros.
/via: https://www.elarraydejota.com/guia-tecnica-de-gestion-de-servicios-en-systemd-para-administradores-de-sistemas/
/via: https://blog.elhacker.net/2021/04/journalctl-analizar-logs-del-sistema-en-linux.html
. . . [Journal] Storage=persistent