Sto cercando di usare journalctl
la corrispondenza del modello su SYSLOG_IDENTIFIERS
. Ad esempio, ho un sacco di messaggi taggati sshd
:
$ journalctl -t sshd | wc -l
987
ma se provo ad usare il pattern matching per trovarli:
$ journalctl -t 'ssh*'
-- No Entries --
$ journalctl -t 'ssh.*'
-- No Entries --
La pagina man journalctl dice che i pattern dovrebbero funzionare, ma non riesco a trovare nient'altro su come i pattern sono usati / definiti in systemd.
$ man journalctl
....
-t, --identifier=SYSLOG_IDENTIFIER|PATTERN
Show messages for the specified syslog identifier SYSLOG_IDENTIFIER,
or for any of the messages with a "SYSLOG_IDENTIFIER" matched by PATTERN.
Sto eseguendo ArchLinux:
$ journalctl --version
systemd 225
+PAM -AUDIT -SELINUX -IMA -APPARMOR +SMACK -SYSVINIT +UTMP +LIBCRYPTSETUP
+GCRYPT +GNUTLS +ACL +XZ +LZ4 +SECCOMP +BLKID -ELFUTILS +KMOD +IDN