• [^] # Re: Grep

    Posté par (site web personnel) . En réponse au journal Le journal. Évalué à 10.

    J'aurai tendance à dire pour la même raison que MySQL ne stocke pas ses bases dans des fichiers texte gzippés ? :)

    Non, en fait surtout parce que :

    [gnumdk@arch 6bfe1c940a35530556670757000002d6]$ journalctl -o json /usr/sbin/sshd
    Logs begin at 2012年9月06日 09:00:41 +0200, end at 2012年9月06日 13:10:38 +0200.
    [
    {
     "__CURSOR" : "s=fb5ad03a60b34383af26f8a26268152c;i=2d5;b=9ee81871088f4474b32141ba6e2cb993;m=7ee67f;t=4c9
     "__REALTIME_TIMESTAMP" : "1346914845081883",
     "__MONOTONIC_TIMESTAMP" : "8316543",
     "_BOOT_ID" : "9ee81871088f4474b32141ba6e2cb993",
     "_TRANSPORT" : "syslog",
     "PRIORITY" : "6",
     "SYSLOG_FACILITY" : "4",
     "SYSLOG_IDENTIFIER" : "sshd",
     "SYSLOG_PID" : "348",
     "MESSAGE" : "Server listening on 0.0.0.0 port 22.",
     "_PID" : "348",
     "_UID" : "0",
     "_GID" : "0",
     "_COMM" : "sshd",
     "_EXE" : "/usr/sbin/sshd",
     "_CMDLINE" : "/usr/sbin/sshd -D",
     "_SYSTEMD_CGROUP" : "/system/sshd.service",
     "_SYSTEMD_UNIT" : "sshd.service",
     "_SOURCE_REALTIME_TIMESTAMP" : "1346914845081595",
     "_MACHINE_ID" : "6bfe1c940a35530556670757000002d6",
     "_HOSTNAME" : "arch"
    }
    ]
    
    

    En fait, journalctl permet de lire ses logs dans plusieurs formats ce qui peux vraiment facilité les choses quand on veut "parser" ces derniers. Et que c'est plus simple d'avoir des objets avec toutes les informations plutôt que des lignes de texte. Sur des très gros logs, journalctl doit être beaucoup plus rapide (affirmation gratuite).