Chapitre 9. Résolution des problèmes à l'aide des fichiers journaux

Les fichiers journaux contiennent des messages sur le système, y compris le noyau, les services et les applications qui s'y exécutent. Ils contiennent des informations qui aident à résoudre les problèmes ou à surveiller les fonctions du système. Le système de journalisation de Red Hat Enterprise Linux est basé sur le protocole intégré syslog. Des programmes particuliers utilisent ce système pour enregistrer des événements et les organiser dans des fichiers journaux, qui sont utiles lors de l'audit du système d'exploitation et de la résolution de divers problèmes.

9.1. Services traitant les messages syslog

Les deux services suivants traitent les messages syslog:

  • Le démon systemd-journald
  • Le service Rsyslog

Le démon systemd-journald collecte les messages provenant de diverses sources et les transmet à Rsyslog pour traitement ultérieur. Le démon systemd-journald collecte les messages provenant des sources suivantes :

  • Noyau
  • Premiers stades du processus de démarrage
  • Sortie standard et sortie d'erreur des démons lors de leur démarrage et de leur exécution
  • Syslog

Le service Rsyslog trie les messages syslog par type et par priorité et les écrit dans les fichiers du répertoire /var/log. Le répertoire /var/log stocke de manière persistante les messages du journal.