SYSTEMD-JOURNAL-UPLOAD.SERVICE(8) systemd-journal-upload.service BEZEICHNUNG systemd-journal-upload.service, systemd-journal-upload - Journal-Meldungen uber das Netz verschicken UBERSICHT systemd-journal-upload.service /usr/lib/systemd/systemd-journal-upload [OPTIONEN] [-u/--url=URL] [QUELLEN] BESCHREIBUNG systemd-journal-upload ladt Journal-Eintrage zu der mit --url= angegebenen URL hoch. Dieses Programm liest Journal-Eintrage aus einer oder mehrerer Journal-Dateien, ahnlich zu journalctl(1). Falls dies nicht durch eine der nachstehenden Optionen eingeschrankt ist, werden alle Journal-Eintrage, die von dem Benutzer, unter dessen Kennung das Programm lauft, zugreifbar sind, hochgeladen und das Programm wird warten und neue Eintrage senden, wenn sie verfugbar werden. systemd-journal-upload ubertragt den rohen Inhalt einer Journal-Datei und verwendet HTTP als Transportprotokoll. systemd-journal-upload.service ist ein Systemdienst, der systemd-journal-upload verwendet, um Journal-Eintrage zu einem Server hochzuladen. Es verwendet die Konfiguration in journal-upload.conf(5). Es muss mindestens die Option URL= angegeben werden. OPTIONEN -u, --url=[https://]URL[:PORT], --url=[http://]URL[:PORT] Zu der angegebenen Adresse hochladen. URL kann nur den Rechnernamen oder das Protokoll und den Rechnernamen festlegen. https ist die Vorgabe. Die Portnummer kann nach einem Doppelpunkt (>>:<<) angegeben werden, andernfalls wird standardmassig 19532 verwandt. Hinzugefugt in Version 239. --system, --user Begrenzt die hochgeladenen Eintrage auf Systemdienste und den Kernel oder auf Eintrage von Diensten des aktuellen Benutzers. Dies hat die gleiche Bedeutung wie die Optionen --system und --user von journalctl(1). Falls keine davon angegeben ist, werden alle zugreifbaren Eintrage hochgeladen. Hinzugefugt in Version 239. -m, --merge Eintrage von allen verfugbaren Journalen verschachtelt hochladen, einschliesslich anderer Maschinen. Dies hat die gleiche Bedeutung wie die Option --merge von journalctl(1). Hinzugefugt in Version 239. --namespace=NAMENSRAUM Akzeptiert eine Journal-Namensraumkennzeichnerzeichenkette als Argument. Eintrage von dem angegebenen Journal-Namensraum NAMENSRAUM anstatt von dem Vorgabenamensraum hochladen. Dies hat die gleiche Bedeutung wie die Option --namespace= von journalctl(1). Hinzugefugt in Version 254. -D, --directory=VERZ Akzeptiert einen Verzeichnispfad als Argument. Eintrage von dem angegebenen Journalverzeichnis VERZ anstatt von den Vorgabelaufzeit- und -Systemjournalpfaden hochladen. Dies hat die gleiche Bedeutung wie die Option --directory= von journalctl(1). Hinzugefugt in Version 239. --file=GLOB Akzeptiert einen Datei-Glob als Argument. Eintrage von den angegebenen Journal-Dateien, die auf GLOB passen, anstatt von den Vorgabelaufzeit- und -Systemjournalpfaden hochladen. Kann mehrfach angegeben werden, dann werden Dateien geeignet verschachtelt. Dies hat die gleiche Bedeutung wie die Option --file= von journalctl(1). Hinzugefugt in Version 239. --cursor= Eintrage von dem durch den ubergebenen Cursor festgelegten Ort aus dem Journal hochladen. Dies hat die gleiche Bedeutung wie die Option --cursor= von journalctl(1). Hinzugefugt in Version 239. --after-cursor= Eintrage von dem Ort in dem Journal hochladen, der sich nach dem durch diesen Cursor festgelegten Ort befindet. Dies hat die gleiche Bedeutung wie die Option --after-cursor= von journalctl(1). Hinzugefugt in Version 239. --save-state[=PFAD] Eintrage von dem Ort in dem Journal hochladen, der sich nach dem unter PFAD (standardmassig /var/lib/systemd/journal-upload/state) in der Datei gespeicherten Cursor befindet. Nachdem ein Eintrag erfolgreich hochgeladen wurde, wird diese Datei mit dem Cursor von diesem Eintrag aktualisiert. Hinzugefugt in Version 239. --follow[=LOG] Falls auf >>yes<< gesetzt wartet systemd-journal-upload auf Eingabe. Hinzugefugt in Version 239. --key= Akzeptiert einen Pfad zu einer Schlusseldatei im PEM-Format oder -. Falls - gesetzt ist, wird die Client-Zertifikatsauthentifizierung deaktiviert. Standardmassig /etc/ssl/private/journal-upload.pem. Hinzugefugt in Version 239. --cert= Akzeptiert einen Pfad zu einer SSL-Zertifikatsdatei im PEM-Format oder -. Falls - gesetzt ist, wird die Client-Zertifikatsauthentifizierung deaktiviert. Standardmassig /etc/ssl/certs/journal-upload.pem. Hinzugefugt in Version 239. --trust= Akzeptiert einen Pfad zu einer SSL-CA-Zertifikatsdatei im PEM-Format oder -/all. Falls -/all gesetzt ist, wird die Zertifikatsprufung deaktiviert. Standardmassig /etc/ssl/ca/trusted.pem. Hinzugefugt in Version 239. -h, --help Zeigt einen kurzen Hilfetext an und beendet das Programm. --version Zeigt eine kurze Versionszeichenkette an und beendet das Programm. EXIT-STATUS Im Erfolgsfall wird 0 zuruckgeliefert; andernfalls wird ein von Null verschiedener Code zuruckgeliefert. BEISPIELE Beispiel 1. Einrichten von Zertifikaten fur die Authentifizierung Zertifikate, die von einer vertrauenswurdigen Autoritat signiert sind, werden dazu verwandt, zu uberprufen, dass der Server, an den Meldungen hochgeladen werden, vertrauenswurdig ist und andersherum, dass dem Client vertraut wird. Ein geeigneter Satz an Zertifikaten kann mit openssl erstellt werden. Beachten Sie, dass 2048 Bit an Schlussellange aus Sicherheitsgrunden die minimale empfohlene Lange ist: openssl req -newkey rsa:2048 -days 3650 -x509 -nodes \ -out ca.pem -keyout ca.key -subj '/CN=Zertifizierungsstelle/' cat >ca.conf <serial SERVER=server CLIENT=client openssl req -newkey rsa:2048 -nodes -out $SERVER.csr -keyout $SERVER.key -subj "/CN=$SERVER/" openssl ca -batch -config ca.conf -notext -in $SERVER.csr -out $SERVER.pem openssl req -newkey rsa:2048 -nodes -out $CLIENT.csr -keyout $CLIENT.key -subj "/CN=$CLIENT/" openssl ca -batch -config ca.conf -notext -in $CLIENT.csr -out $CLIENT.pem Erstellte Dateien ca.pem, server.pem und server.key sollten auf dem Server installiert werden und ca.pem, client.pem und client.key auf dem Client. Der Ort dieser Dateien kann mittels TrustedCertificateFile=, ServerCertificateFile= und ServerKeyFile= in /etc/systemd/journal-remote.conf bzw. /etc/systemd/journal-upload festgelegt werden. Der Standardort kann mittels systemd-journal-remote --help und systemd-journal-upload --help abgefragt werden. SIEHE AUCH journal-upload.conf(5), systemd-journal-remote.service(8), journalctl(1), systemd-journald.service(8), systemd-journal-gatewayd.service(8) UBERSETZUNG Die deutsche Ubersetzung dieser Handbuchseite wurde von Helge Kreutzmann erstellt. Diese Ubersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezuglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG ubernommen. Wenn Sie Fehler in der Ubersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Ubersetzer . systemd 255 SYSTEMD-JOURNAL-UPLOAD.SERVICE(8)