Définition simple
Une commande utilisée pour consulter les journaux gérés par systemd.
Définition technique
Une commande utilisée pour consulter les journaux gérés par systemd. Sous Linux, ce concept fait partie de l’administration système, du stockage, des services ou de la sécurité de l’hôte.
À quoi cela sert ?
Administrer, diagnostiquer ou sécuriser un système Linux.
Exemple concret
Exemple : un administrateur peut utiliser ce concept pendant un diagnostic en SSH.
Problèmes fréquents
- Permissions insuffisantes
- Configuration non persistante
- Service ou dépendance indisponible
Repères et contexte
journalctl est la commande de consultation du journal géré par systemd-journald. Elle agrège les événements du système et de nombreux services et permet de les filtrer par unité, période, priorité, démarrage ou autres métadonnées enregistrées par le journal.
Elle est particulièrement utile lorsqu’un service systemd échoue sans fournir assez de détails dans son statut. Les filtres temporels et par unité permettent de réduire rapidement le bruit et de recouper un incident avec un redémarrage, une erreur d’authentification ou une modification de service.
Exemple concret
Pour diagnostiquer un service qui vient d’échouer, on commence souvent par son état puis on consulte les événements de l’unité sur la période concernée. L’heure exacte de l’incident reste un repère essentiel pour éviter d’interpréter d’anciens messages.
Concepts liés
Référence primaire : journalctl(1) — Linux manual page.