Filtern Sie Protokolle mit journald

Filtern Sie Protokolle mit journald

Ein Überwachungsdienst, der jede Minute ausgeführt wird, erfordert sudo. Damit sind meine Protokolle voller pam_unixEinträge, die mir mitteilen, dass sich dieser Dienst mit angemeldet hat sudo.

Jetzt, wo ich es journaldauf dieser Maschine habe, dachte ich, ich könnte diese Protokolle vielleicht filtern, sodass journaldsie einfach ignoriert werden (durch Regex-Übereinstimmung/andere Parameter).

Ich möchte die Ausgabe nicht filtern (das könnte ich mit tun journalctl), ich möchte nicht, dass diese Einträge gespeichert werden.

Ist dies mit möglich journald?

verwandte Informationen