<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B8%D0%B7_Journald</id>
	<title>Мониторинг логов из Journald - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B8%D0%B7_Journald"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B8%D0%B7_Journald&amp;action=history"/>
	<updated>2026-10-07T18:56:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B8%D0%B7_Journald&amp;diff=7000&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Мониторинг логов из Journald = Модуль логов способен читать, обрабатывать и загружать записи из &lt;code&gt;systemd-journald&lt;/code&gt; — централизованной службы ведения логов в Linux. События и логи обычно хранятся в файлах, расположенных в каталоге &lt;code&gt;/var/log/journal/&#039;machine-id&#039;/&lt;/code&gt;, где &lt;c...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B8%D0%B7_Journald&amp;diff=7000&amp;oldid=prev"/>
		<updated>2026-10-06T17:28:04Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Мониторинг логов из Journald = Модуль логов способен читать, обрабатывать и загружать записи из &amp;lt;code&amp;gt;systemd-journald&amp;lt;/code&amp;gt; — централизованной службы ведения логов в Linux. События и логи обычно хранятся в файлах, расположенных в каталоге &amp;lt;code&amp;gt;/var/log/journal/&amp;#039;machine-id&amp;#039;/&amp;lt;/code&amp;gt;, где &amp;lt;c...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Мониторинг логов из Journald =&lt;br /&gt;
Модуль логов способен читать, обрабатывать и загружать записи из &amp;lt;code&amp;gt;systemd-journald&amp;lt;/code&amp;gt; — централизованной службы ведения логов в Linux. События и логи обычно хранятся в файлах, расположенных в каталоге &amp;lt;code&amp;gt;/var/log/journal/&amp;#039;machine-id&amp;#039;/&amp;lt;/code&amp;gt;, где &amp;lt;code&amp;gt;machine-id&amp;lt;/code&amp;gt; — длинная строка цифр, идентифицирующая машину. Эти файлы хранятся в бинарном сжатом формате, которым управляет движок &amp;lt;code&amp;gt;systemd-journald&amp;lt;/code&amp;gt; для контроля размера каждого файла и общего объёма, срока хранения, ротации и т. д. в соответствии с его настройками.&lt;br /&gt;
&lt;br /&gt;
== Как работает Journald ==&lt;br /&gt;
Чтобы избежать проблем с ручным отслеживанием файлов, таких как ротация, распаковка или парсинг, модуль логов использует системные вызовы &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для доступа ко всей функциональности. Это достигается путём открытия системной библиотеки &amp;lt;code&amp;gt;libsystemd.so&amp;lt;/code&amp;gt; и её зависимостей, отображения выбранных функций из библиотеки и создания объекта контекста для связи с системой Journald. Таким образом, модуль логов становится клиентом Journald и может использовать различные его функции. Вначале модуль логов открывает обработчик в месте расположения контекста Journald по умолчанию. Конкретный путь не используется, что позволяет обработчику открыть своё известное расположение. Затем агент читает записи одну за другой, отслеживая текущую позицию.&lt;br /&gt;
&lt;br /&gt;
== Включение поддержки Journald ==&lt;br /&gt;
Чтобы включить обнаружение логов Journald, выполните следующие шаги:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Флаги функций модуля логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Включить детектор логов Journald&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Включение флага функции необходимо для opt-in. Без него даже при настроенных правилах загрузки логи Journald не появятся в Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
== Настройка загрузки логов из Journald ==&lt;br /&gt;
Вы можете включить загрузку логов из Journald, либо настроив правило загрузки Journald по умолчанию, либо настроив загрузку в хранилище тенанта, например для &amp;lt;code&amp;gt;kubelet.service&amp;lt;/code&amp;gt; как &amp;lt;code&amp;gt;Journald.unit&amp;lt;/code&amp;gt; из Journald.&lt;br /&gt;
&lt;br /&gt;
=== Включение правила загрузки по умолчанию ===&lt;br /&gt;
Для новых учётных записей правило загрузки Journald по умолчанию включено, и описанная в этом разделе настройка не требуется. Выполните следующие шаги, чтобы настроить правило загрузки Journald по умолчанию:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Правила загрузки логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Включите правило &amp;#039;&amp;#039;&amp;#039;[Встроенное] Загружать логи Journald&amp;#039;&amp;#039;&amp;#039;, чтобы загружать все логи Journald.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Создание пользовательского правила загрузки ===&lt;br /&gt;
Выполните следующие шаги, чтобы настроить загрузку в хранилище тенанта для логов &amp;lt;code&amp;gt;kubelet.service&amp;lt;/code&amp;gt; из Journald:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Правила загрузки логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить правило&amp;#039;&amp;#039;&amp;#039; и укажите заголовок для вашей конфигурации.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить сопоставление&amp;#039;&amp;#039;&amp;#039;. Это первое сопоставление для соответствия двум указанным группам процессов.&lt;br /&gt;
# В списке &amp;#039;&amp;#039;&amp;#039;Атрибут&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Юнит Journald&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить значение&amp;#039;&amp;#039;&amp;#039; и введите &amp;lt;code&amp;gt;kubelet.service&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Снова выберите &amp;#039;&amp;#039;&amp;#039;Добавить сопоставление&amp;#039;&amp;#039;&amp;#039;, чтобы сопоставить указанный источник данных логов.&lt;br /&gt;
# В списке &amp;#039;&amp;#039;&amp;#039;Атрибут&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Источник лога&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить значение&amp;#039;&amp;#039;&amp;#039; и введите &amp;lt;code&amp;gt;Journald&amp;lt;/code&amp;gt; в качестве значения.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Атрибуты, извлекаемые из Journald ==&lt;br /&gt;
Каждая запись обрабатывается для получения следующих атрибутов:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Семантическое имя атрибута&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;timestamp&amp;lt;/code&amp;gt;&lt;br /&gt;
|Извлекается прямым вызовом &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для временной метки; результат — микросекунды с начала эпохи, преобразованные в разрешение временной области агента.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;&lt;br /&gt;
|Извлечённое значение вызова &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для данных с полем &amp;lt;code&amp;gt;MESSAGE&amp;lt;/code&amp;gt; в качестве селектора.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;journald.unit&amp;lt;/code&amp;gt;&lt;br /&gt;
|Извлечённое значение вызова &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для данных с полем &amp;lt;code&amp;gt;UNIT&amp;lt;/code&amp;gt; в качестве селектора. В качестве альтернативы ищется поле &amp;lt;code&amp;gt;SYSTEMD_UNIT&amp;lt;/code&amp;gt;. Может случиться, что ни одно из полей не найдено.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;LogEntryLevel&amp;lt;/code&amp;gt;&lt;br /&gt;
|Извлечённое значение вызова &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для данных с полем &amp;lt;code&amp;gt;PRIORITY&amp;lt;/code&amp;gt; в качестве селектора, приоритет. Определения уровней приоритета см. в таблице ниже.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Уровень приоритета ==&lt;br /&gt;
Коды приоритета Journald используются для обозначения важности сообщения. В следующей таблице показано, как эти приоритеты преобразуются в серьёзность Ключ-АСТРОМ:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Значение&lt;br /&gt;
!Серьёзность&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|0&lt;br /&gt;
|Emergency&lt;br /&gt;
|Система неработоспособна.&lt;br /&gt;
|-&lt;br /&gt;
|1&lt;br /&gt;
|Alert&lt;br /&gt;
|Требуется немедленное исправление.&lt;br /&gt;
|-&lt;br /&gt;
|2&lt;br /&gt;
|Critical&lt;br /&gt;
|Критические условия.&lt;br /&gt;
|-&lt;br /&gt;
|3&lt;br /&gt;
|Error&lt;br /&gt;
|Условия ошибки.&lt;br /&gt;
|-&lt;br /&gt;
|4&lt;br /&gt;
|Warn&lt;br /&gt;
|Может указывать на то, что ошибка возникнет, если не предпринять действий.&lt;br /&gt;
|-&lt;br /&gt;
|5&lt;br /&gt;
|Notice&lt;br /&gt;
|Необычные события, но не условия ошибки.&lt;br /&gt;
|-&lt;br /&gt;
|6&lt;br /&gt;
|Info&lt;br /&gt;
|Обычные операционные сообщения, не требующие действий.&lt;br /&gt;
|-&lt;br /&gt;
|7&lt;br /&gt;
|Debug&lt;br /&gt;
|Сообщения, которые могут потребовать предварительного включения; полезны только для отладки.&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>