journalctl e o journal do systemd
journalctl é o comando que lê o journal do systemd, o armazenamento de logs binários usado pela maioria das distribuições Linux modernas. Ele filtra mensagens por serviço, inicialização, tempo e prioridade, e também pode relatar e limitar o uso de disco do journal, que frequentemente cresce para vários gigabytes em /var/log/journal.
1Lendo logs
journalctl -u nginx.service mostra as mensagens de uma unidade. -b limita a saída à inicialização atual, -b -1 à anterior. -p err mostra apenas erros e níveis superiores. '--since "1 hour ago"' limita por tempo, e -f acompanha novas mensagens em tempo real.
2Uso de disco
journalctl --disk-usage exibe o tamanho total dos arquivos de journal ativos e arquivados.
--vacuum-size=, --vacuum-time= e --vacuum-files= removem arquivos de journal arquivados até que o limite seja atingido; eles não alteram os arquivos ativos.
3Limites permanentes
Os limites são definidos em /etc/systemd/journald.conf, por exemplo SystemMaxUse=500M, e então aplicados com systemctl restart systemd-journald. Sem uma configuração, o journald mantém por padrão o journal dentro de 10% do tamanho do sistema de arquivos, limitado a 4 GB.
Como reduzir o journal
- Verifique o tamanho:
journalctl --disk-usage - Rotacione os arquivos ativos para que possam ser limpos:
sudo journalctl --rotate - Mantenha apenas duas semanas:
sudo journalctl --vacuum-time=2weeks - Ou mantenha no máximo 500 MB:
sudo journalctl --vacuum-size=500M - Para tornar permanente, defina SystemMaxUse=500M em
/etc/systemd/journald.confe execute:sudo systemctl restart systemd-journald
Cuidados
- Logs limpos são removidos; mantenha histórico suficiente para investigar problemas.
- Não exclua arquivos em
/var/log/journalmanualmente enquanto o journald estiver em execução.
Artigos relacionados
- logrotateO que o logrotate faz, como sua configuração em /etc/logrotate.conf e /etc/logrotate.d funciona e como testar uma regra com segurança.
- Uso de disco com du e ncduComo encontrar o que está ocupando o disco no Linux com o du e o interativo ncdu, usando opções que permanecem em um único sistema de arquivos.
- df (disk free)Como ler a saída do df, por que o Use% pode atingir 100% antes que o Avail seja zero para usuários comuns e como verificar inodes com df -i.
Fontes
- journalctl(1) man7.org
- journald.conf(5) man7.org
Observação: RainServer oferece monitoramento e limpeza segura para servidores Linux; ele mostra o que será alterado e solicita confirmação primeiro.
Última revisão: