Comandi Linux

journalctl tail e cheatsheet

journalctl tail e cheatsheet
journalctl è un nuovo servizio di fantasia nelle distribuzioni Linux, come Ubuntu, Debian, CentOS e altri, che avvolge e astrae il registro di sistema in uno strumento di interfaccia a riga di comando, rendendo più facile trovare ciò che stai cercando. I dati sono strutturati e indicizzati, quindi non è come cercare file di testo normale usando grep, hai capacità di ricerca e ricerca molto più avanzate. Puoi usare il comando journalctl per stampare tutti i log di sistema, puoi interrogarlo con una query più fine e, a volte, vuoi solo TAIL i log di sistema per guardare il sistema dal vivo mentre funziona. Il flag -follow viene utilizzato per l'operazione di coda.

TL;DR : esegui journalctl -f

-f è un'opzione breve per -follow. Puoi pensare di correre journalctl -f come eseguire un'operazione di coda sul registro di sistema.

journalctl cheatsheet

-a o -all

Mostra tutti i caratteri, anche le righe e i caratteri lunghi e non stampabili

-f o -follow

Come un'operazione di coda per visualizzare gli aggiornamenti in tempo reale

-e o -page-end

Vai alla fine del registro

-n o -linee=

Mostra il più recente n numero di righe di registro

-o o -output=

Formattazione dell'output personalizzabile. Vedi la pagina man per le opzioni di formattazione. Alcuni esempi includono journalctl -o verbose per mostrare tutti i campi, journalctl -o cat per mostrare un output conciso e compatto, journalctl -o json per output formattato JSON.

-x o -catalogo

Spiegare i campi di output in base ai metadati nel programma

-q o -quiet

sopprimere avvisi o messaggi informativi

-m o -merge

unisci in base all'ora locale e alle voci remote

-lista-stivali

Stampa i bootid che possono essere successivamente utilizzati nel filtraggio dal tempo di uno specifico bootid

-b [ID][±offset]

Filtra solo in base all'avvio specificato

-k o -dmesg

Filtra solo i messaggi del kernel

-g o -grep

Filtro basato su espressioni regolari compatibili con perl per testo specifico

-distinzione tra maiuscole e minuscole[=BOOLEAN]

fai una ricerca senza distinzione tra maiuscole e minuscole

-S, -da=, -U, -fino a=

Cerca in base a una data. “2019-07-04 13:19:17”, “00:00:00”, “ieri”, “oggi”, “domani”, “ora” sono formati validi. Per le specifiche complete di data e ora, vedere systemd.tempo(7)

-sistema

Mostra solo messaggi di sistema

-utente

Mostra solo messaggi utente user

-uso del disco

Mostra lo spazio utilizzato da questo sistema di registro

Il sistema journalctl porta la registrazione del sistema al livello successivo. Per vedere tutte le opzioni assicurati di leggere la pagina man. Spero che questo cheat sheet ti aiuti a iniziare con alcune opzioni rapide.

Elasticsearch Reindex in Place
Elasticsearch indexing is an important feature that allows the engine to perform fast and accurately. However, as you know, once data gets mapped into...
Elasticsearch Reindex Modifica il tipo di campo
Lavorare con i database è molto divertente ma a volte può essere impegnativo, soprattutto quando si ha a che fare con dati già esistenti. Ad esempio, ...
Elasticsearch Crea utente
Utenti, privilegi e autorizzazioni sono alcune delle principali funzionalità di sicurezza di Elasticsearch. Le funzionalità di sicurezza ti consentono...