The only way to deal with journal corruptions, currently, is to ignore them: Yupp, journal corruptions result in rotation, and when reading we try to make the best of it. they are nothing we really need to fix hence.
La corruption d'un journal binaire est très compliqué à corriger, surtout si des extensions sont activés ou si c'est un tag qui est altéré.
Dans le cas de l'altération d'un tag, toutes les entrées à la suite du tag sont bonne à mettre à la poubelle.
A noter que jorunald n'a pas d'équivalent fsck au boot ou de controle continue. Il se peut donc parfaitement qu'il continue à écrire dans un journal corrompu, et ce même après un reboot. Je recommande vivement à tous les utilisateurs systemd qui utilisent journald de faire un renvoi des logs vers un logger fiable, et de lancer journalctl --verify de temps en temps.
A noter également qu'un journal parfaitement valide, mais qui n'aura pas été indexé, ou pas tagué (par exemple suite à une perte brutale de l'alimentation) sera lui considéré comme corrompu, et sera donc remplacé par un nouveau fichier.
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Kaane . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 2.
Qu'est-ce qui te fais dire que ce n'est pas le cas des log binaires de systemd ?
Zbigniew Jedrzejewski-Szmek et Lennart Pottering en l'occurence.
https://bugs.freedesktop.org/show_bug.cgi?id=64116
The only way to deal with journal corruptions, currently, is to ignore them:
Yupp, journal corruptions result in rotation, and when reading we try to make the best of it. they are nothing we really need to fix hence.
La corruption d'un journal binaire est très compliqué à corriger, surtout si des extensions sont activés ou si c'est un tag qui est altéré.
Dans le cas de l'altération d'un tag, toutes les entrées à la suite du tag sont bonne à mettre à la poubelle.
A noter que jorunald n'a pas d'équivalent fsck au boot ou de controle continue. Il se peut donc parfaitement qu'il continue à écrire dans un journal corrompu, et ce même après un reboot. Je recommande vivement à tous les utilisateurs systemd qui utilisent journald de faire un renvoi des logs vers un logger fiable, et de lancer journalctl --verify de temps en temps.
A noter également qu'un journal parfaitement valide, mais qui n'aura pas été indexé, ou pas tagué (par exemple suite à une perte brutale de l'alimentation) sera lui considéré comme corrompu, et sera donc remplacé par un nouveau fichier.