Desde que "atualizei" para o systemd no Arch Linux, continuo perdendo logs quando ocorre um bloqueio inesperado. Eu bati no mesmo problema de perda de log há um mês e simplesmente bati no problema novamente. Também existem outras confirmações independentes .
Situação:
- Enquanto fazia algumas coisas em Java e com utilitários relacionados à rede, vi que o KDE (o relógio) estava congelado. O ventilador da CPU ficou barulhento e o calor estava subindo. O ponteiro do mouse ainda pode ser movido.
- Tentei ssh de outra máquina (falha devido a "nenhuma rota para hospedar")
- Esperei alguns minutos, talvez o cão de guarda da MNI pudesse matar a tarefa ofensiva. Sem dados.
- Ctrl+ Alt+ F1também não funcionou, mesmo depois de SysRq+R
- Como as etapas acima não funcionaram, decidi emitir a sequência REI do SysRq. Depois E, a tela ficou preta, mas nenhum console também. Nem mesmo depois de SysRq+K
- Portanto, esta sessão parece estar perdida, a única coisa que pode ser feita é coletar informações de depuração. Olhando para a Wikipedia , decidi pressionar SysRq+ d(exibir travas) entre alguns outros.
- Depois de pressionar SysRq+ S, esperei um segundo e depois reiniciei com SysRq+ B.
- Após a reinicialização e o login em um console, não vi vestígios de nenhuma falha. A entrada registrada mais recentemente foi do uso do Wireshark, mas ainda havia um intervalo de 45 minutos.
(Eu estava executando o Linux v3.8-rc5-218-ga56e160 btw)
Portanto, como posso garantir que meus logs sejam retidos durante a reinicialização anormal devido a um bloqueio?
SyncIntervalSec
opção (entre outras) no homem journald.conf(5)
.
man jounrnald.conf(5)
: SyncIntervalSec = ... Observe que a sincronização é feita incondicionalmente imediatamente após o log de uma mensagem de log de prioridade CRIT, ALERT ou EMERG. Portanto, essa configuração se aplica apenas a mensagens dos níveis ERR, WARNING, AVISO, INFO, DEBUG. Isso não significa simplesmente que, se um erro crítico for registrado, ele deverá ser sincronizado "imediatamente" sem aguardar o intervalo? Então, o que significa que, se ocorrer um erro crítico, devemos vê-lo nos journald
logs. Estou esquecendo de algo?!
systemd
ou não? Recentemente, estou vendo problemas semelhantes. Eu publiquei