Systemd journal

From HPCWIKI
Jump to navigation Jump to search

systemd journal

Template:Status

Template:TOC

Overview

systemd journal는 Linux 시스템 로그 관리 시스템. journald 데몬이 로그 수집, 저장, 검색. journalctl로 접근.

Summary

  • * 무엇인가? Linux 시스템 로그 관리. journald + journalctl
  • * 왜 필요한가? 시스템 문제 디버깅, 보안 감사, 모니터링
  • * 언제 사용하는가? 시스템 로그 분석, 서비스 문제 추적

---

Purpose

이 문서가 존재하는 이유

  • Goal: systemd journal의 개념, 사용법, 설정 가이드 제공
  • Scope: 기본 개념, 설치/설정, 사용 예제, 모범 사례
  • Non-goals: 고급 커스터마이징, 내부 소스 코드 분석

---

Key Concepts

Template:KeyConcepts

---

Architecture

journald는 시스템 부팅 시 시작. /run/log/journal(휘발성)과 /var/log/journal(영구)에 로그 저장. journalctl로 검색, 필터링, 실시간 모니터링. systemd 서비스 로그 자동 수집.

---

Workflow

1. 1. journalctl으로 로그 조회

2. 2. 필터링 (서비스, 시간, 레벨)

3. 3. 실시간 모니터링 (-f)

4. 4. 영구 저장 설정

5. 5. 로그 회전 설정

---

Configuration

# 모든 로그
journalctl

# 현재 부팅 로그
journalctl -b

# 이전 부팅 로그
journalctl -b -1

# 서비스 로그
journalctl -u sshd
journalctl -u docker

# 실시간 모니터링
journalctl -f

# 시간 필터
journalctl --since "1 hour ago"

# 에러만
journalctl -p err

# 로그 크기 확인
journalctl --disk-usage

# 로그 회전 설정 (/etc/systemd/journald.conf)
# SystemMaxUse=100M
# MaxRetentionSec=1week

---

Best Practices

  • -p err로 에러만 확인
  • --since/--until로 시간 필터
  • -f로 실시간 모니터링
  • 영구 저장 활성화 (/var/log/journal)
  • 로그 크기 제한 (SystemMaxUse)

---

Limitations

  • 이진 형식이라 직접 편집 불가
  • 대규모 로그에서 성능 저하
  • remote journaling 설정 필요 시 복잡

---

References

---

Related Pages