Registro del kernel
100%

Registros del Sistema · Lección 4

Registro del kernel

Aprende a consultar los mensajes actuales y conservados del kernel de Linux con dmesg y journalctl.

El kernel emite mensajes sobre el arranque, los controladores, los dispositivos, los sistemas de archivos, la red, la memoria y los fallos. Estos registros pueden explicar síntomas de bajo nivel, pero una sola cadena de advertencia no demuestra que el hardware esté averiado.

Leer el búfer circular del kernel

dmesg lee los mensajes del búfer circular del kernel:

$ dmesg --human

El búfer tiene una capacidad limitada, por lo que los mensajes nuevos pueden sobrescribir los antiguos. El acceso también puede estar restringido a usuarios con privilegios. dmesg --follow sigue los mensajes nuevos del kernel en las implementaciones compatibles; detenlo después de una reproducción limitada.

¿Por qué puede faltar un evento antiguo del kernel en la salida actual de dmesg?

Usar marcas de tiempo legibles

Las marcas de tiempo sin procesar del kernel suelen ser relativas al arranque. dmesg --ctime o --human pueden mostrarlas como horas de reloj, pero los valores convertidos dependen del historial del reloj y pueden ser inexactos si este cambió después del arranque. Conserva los tiempos relativos al arranque cuando sea importante ordenar los eventos con precisión.

¿Por qué deben interpretarse con cuidado las marcas de tiempo de reloj convertidas por dmesg?

Consultar registros persistentes del kernel

En una máquina con systemd, consulta los registros del kernel del arranque actual con:

$ journalctl -k -b

Si el almacenamiento persistente del diario conservó arranques anteriores, inspecciona la lista y selecciona uno:

$ journalctl --list-boots
$ journalctl -k -b -1

El enrutamiento tradicional de syslog puede crear /var/log/kern.log u otro archivo, pero esto depende de la configuración. Un archivo /var/log/dmesg guardado tampoco es universal y puede representar únicamente una instantánea del momento del arranque.

¿Qué comando solicita los mensajes del kernel del arranque anterior conservado?

Investigar un evento del kernel

Identifica el arranque, la marca de tiempo, el dispositivo, el subsistema y la acción que tenía lugar en ese momento. Consulta los registros circundantes del kernel y de los servicios, y compáralos después con el inventario del hardware y el estado actual:

$ journalctl -k -b --since '10 minutes ago'
$ lspci -k
$ lsblk

Utiliza únicamente herramientas pertinentes para el subsistema. Antes de recargar un controlador, desvincular un dispositivo o reiniciar, evalúa el impacto sobre el almacenamiento, la red, la consola y los servicios, y conserva un acceso de recuperación.

¿Cuál es la mejor respuesta ante una sola línea de advertencia del kernel?

Lección completada

Has completado Registro del kernel

Ahora puedes distinguir los mensajes activos del búfer del kernel de sus registros conservados.

  • Lee el búfer circular limitado con dmesg.

  • Interpreta con cuidado las marcas de tiempo relativas al arranque y las convertidas.

  • Consulta el arranque actual o los anteriores con journalctl -k.

  • Correlaciona los mensajes del kernel antes de realizar cambios que puedan causar interrupciones.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Siguiente Lección
Volver a Registros del Sistema