El kernel emite mensajes sobre el arranque, los controladores, los dispositivos, los sistemas de archivos, la red, la memoria y los fallos. Estos registros pueden explicar síntomas de bajo nivel, pero una sola cadena de advertencia no demuestra que el hardware esté averiado.
Registros del Sistema · Lección 4
Registro del kernel
Aprende a consultar los mensajes actuales y conservados del kernel de Linux con dmesg y journalctl.
Leer el búfer circular del kernel
dmesg lee los mensajes del búfer circular del kernel:
$ dmesg --human
El búfer tiene una capacidad limitada, por lo que los mensajes nuevos pueden sobrescribir los antiguos. El acceso también puede estar restringido a usuarios con privilegios. dmesg --follow sigue los mensajes nuevos del kernel en las implementaciones compatibles; detenlo después de una reproducción limitada.
¿Por qué puede faltar un evento antiguo del kernel en la salida actual de dmesg?
Usar marcas de tiempo legibles
Las marcas de tiempo sin procesar del kernel suelen ser relativas al arranque. dmesg --ctime o --human pueden mostrarlas como horas de reloj, pero los valores convertidos dependen del historial del reloj y pueden ser inexactos si este cambió después del arranque. Conserva los tiempos relativos al arranque cuando sea importante ordenar los eventos con precisión.
¿Por qué deben interpretarse con cuidado las marcas de tiempo de reloj convertidas por dmesg?
Consultar registros persistentes del kernel
En una máquina con systemd, consulta los registros del kernel del arranque actual con:
$ journalctl -k -b
Si el almacenamiento persistente del diario conservó arranques anteriores, inspecciona la lista y selecciona uno:
$ journalctl --list-boots
$ journalctl -k -b -1
El enrutamiento tradicional de syslog puede crear /var/log/kern.log u otro archivo, pero esto depende de la configuración. Un archivo /var/log/dmesg guardado tampoco es universal y puede representar únicamente una instantánea del momento del arranque.
¿Qué comando solicita los mensajes del kernel del arranque anterior conservado?
Investigar un evento del kernel
Identifica el arranque, la marca de tiempo, el dispositivo, el subsistema y la acción que tenía lugar en ese momento. Consulta los registros circundantes del kernel y de los servicios, y compáralos después con el inventario del hardware y el estado actual:
$ journalctl -k -b --since '10 minutes ago'
$ lspci -k
$ lsblk
Utiliza únicamente herramientas pertinentes para el subsistema. Antes de recargar un controlador, desvincular un dispositivo o reiniciar, evalúa el impacto sobre el almacenamiento, la red, la consola y los servicios, y conserva un acceso de recuperación.
¿Cuál es la mejor respuesta ante una sola línea de advertencia del kernel?
Lección completada
Has completado Registro del kernel
Ahora puedes distinguir los mensajes activos del búfer del kernel de sus registros conservados.
Lee el búfer circular limitado con
dmesg.Interpreta con cuidado las marcas de tiempo relativas al arranque y las convertidas.
Consulta el arranque actual o los anteriores con
journalctl -k.Correlaciona los mensajes del kernel antes de realizar cambios que puedan causar interrupciones.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita