journalctl
'Nın desen eşleşmesini kullanmaya çalışıyorum SYSLOG_IDENTIFIERS
. Örnek olarak, bir ton mesaj var etiketli sshd
:
$ journalctl -t sshd | wc -l
987
ancak bunları bulmak için kalıp eşleşmesini kullanmaya çalışırsam:
$ journalctl -t 'ssh*'
-- No Entries --
$ journalctl -t 'ssh.*'
-- No Entries --
Journalctl man sayfası, kalıpların çalışması gerektiğini söylüyor, ancak kalıpların sistemde nasıl kullanıldığı / tanımlandığı hakkında başka bir şey bulamıyorum.
$ man journalctl
....
-t, --identifier=SYSLOG_IDENTIFIER|PATTERN
Show messages for the specified syslog identifier SYSLOG_IDENTIFIER,
or for any of the messages with a "SYSLOG_IDENTIFIER" matched by PATTERN.
ArchLinux kullanıyorum:
$ journalctl --version
systemd 225
+PAM -AUDIT -SELINUX -IMA -APPARMOR +SMACK -SYSVINIT +UTMP +LIBCRYPTSETUP
+GCRYPT +GNUTLS +ACL +XZ +LZ4 +SECCOMP +BLKID -ELFUTILS +KMOD +IDN