Systemd journal
Jump to navigation
Jump to search
systemd journal
Overview
systemd journal는 Linux 시스템 로그 관리 시스템. journald 데몬이 로그 수집, 저장, 검색. journalctl로 접근.
Summary
- * 무엇인가? Linux 시스템 로그 관리. journald + journalctl
- * 왜 필요한가? 시스템 문제 디버깅, 보안 감사, 모니터링
- * 언제 사용하는가? 시스템 로그 분석, 서비스 문제 추적
---
Purpose
이 문서가 존재하는 이유
- Goal: systemd journal의 개념, 사용법, 설정 가이드 제공
- Scope: 기본 개념, 설치/설정, 사용 예제, 모범 사례
- Non-goals: 고급 커스터마이징, 내부 소스 코드 분석
---
Key Concepts
---
Architecture
journald는 시스템 부팅 시 시작. /run/log/journal(휘발성)과 /var/log/journal(영구)에 로그 저장. journalctl로 검색, 필터링, 실시간 모니터링. systemd 서비스 로그 자동 수집.
---
Workflow
1. 1. journalctl으로 로그 조회
2. 2. 필터링 (서비스, 시간, 레벨)
3. 3. 실시간 모니터링 (-f)
4. 4. 영구 저장 설정
5. 5. 로그 회전 설정
---
Configuration
# 모든 로그
journalctl
# 현재 부팅 로그
journalctl -b
# 이전 부팅 로그
journalctl -b -1
# 서비스 로그
journalctl -u sshd
journalctl -u docker
# 실시간 모니터링
journalctl -f
# 시간 필터
journalctl --since "1 hour ago"
# 에러만
journalctl -p err
# 로그 크기 확인
journalctl --disk-usage
# 로그 회전 설정 (/etc/systemd/journald.conf)
# SystemMaxUse=100M
# MaxRetentionSec=1week
---
Best Practices
- -p err로 에러만 확인
- --since/--until로 시간 필터
- -f로 실시간 모니터링
- 영구 저장 활성화 (/var/log/journal)
- 로그 크기 제한 (SystemMaxUse)
---
Limitations
- 이진 형식이라 직접 편집 불가
- 대규모 로그에서 성능 저하
- remote journaling 설정 필요 시 복잡
---
References
---