# journalctl e o journal do systemd

> Como ler logs com journalctl, verificar quanto espaço o journal utiliza e reduzi-lo com segurança usando as opções --vacuum.

journalctl é o comando que lê o journal do systemd, o armazenamento de logs binários usado pela maioria das distribuições Linux modernas. Ele filtra mensagens por serviço, inicialização, tempo e prioridade, e também pode relatar e limitar o uso de disco do journal, que frequentemente cresce para vários gigabytes em /var/log/journal.

## Lendo logs

'journalctl -u nginx.service' mostra as mensagens de uma unidade. '-b' limita a saída à inicialização atual, '-b -1' à anterior. '-p err' mostra apenas erros e níveis superiores. '--since "1 hour ago"' limita por tempo, e '-f' acompanha novas mensagens em tempo real.

## Uso de disco

'journalctl --disk-usage' exibe o tamanho total dos arquivos de journal ativos e arquivados.

'--vacuum-size=', '--vacuum-time=' e '--vacuum-files=' removem arquivos de journal arquivados até que o limite seja atingido; eles não alteram os arquivos ativos.

## Limites permanentes

Os limites são definidos em /etc/systemd/journald.conf, por exemplo SystemMaxUse=500M, e então aplicados com 'systemctl restart systemd-journald'. Sem uma configuração, o journald mantém por padrão o journal dentro de 10% do tamanho do sistema de arquivos, limitado a 4 GB.

## Como reduzir o journal

1. Verifique o tamanho: journalctl --disk-usage
2. Rotacione os arquivos ativos para que possam ser limpos: sudo journalctl --rotate
3. Mantenha apenas duas semanas: sudo journalctl --vacuum-time=2weeks
4. Ou mantenha no máximo 500 MB: sudo journalctl --vacuum-size=500M
5. Para tornar permanente, defina SystemMaxUse=500M em /etc/systemd/journald.conf e execute: sudo systemctl restart systemd-journald

## Cuidados

- Logs limpos são removidos; mantenha histórico suficiente para investigar problemas.
- Não exclua arquivos em /var/log/journal manualmente enquanto o journald estiver em execução.

## Fontes

- [journalctl(1)](https://man7.org/linux/man-pages/man1/journalctl.1.html)
- [journald.conf(5)](https://man7.org/linux/man-pages/man5/journald.conf.5.html)

Última atualização: 2026-10-08
URL: https://raincleaner.eu/pt/wiki/linux/journalctl
