# Logs und Observability

> Journal, Metriken und Zeitfenster zu belastbaren Diagnosehypothesen verbinden.

Track: [Linux System Administration](https://physar.tech/learn/linux-system-administration)  
Kanonische Fassung: https://physar.tech/learn/linux-system-administration/logging-observability  
Stand: 2026-07-28  
Interaktiver Teil: 2 Checks (nur im Browser)

## Evidenz vor Eskalation

### Die Betriebsfrage

Welche Kombination aus Zeit, Anfrage, Dienstlog und Ressourcensignal macht eine Hypothese überprüfbar?

> **Lernziel:** Du kannst Logs nach Unit und Zeitfenster eingrenzen, Korrelation von Kausalität unterscheiden und einen nächsten Verifikationstest formulieren.

### Korrelation ohne Kurzschluss

|  |  |
| --- | --- |
| Signal | Was wurde wann und wo beobachtet? |
| Hypothese | Welcher Mechanismus würde genau dieses Muster erklären? |
| Gegenprobe | Welche Messung könnte die Hypothese widerlegen? |
| Änderung | Nur nach genügend Evidenz und mit einem Rückweg. |

### Strukturierter Kontext

> **Journal:** Unitbezogene Journal-Abfragen grenzen Systemmeldungen auf den verantwortlichen Dienst ein. Sie ersetzen keine Zeit- und Abhängigkeitsanalyse.

## Quellen

- freedesktop.org/software/systemd/man/latest/journalctl.html — https://www.freedesktop.org/software/systemd/man/latest/journalctl.html
- freedesktop.org/software/systemd/man/latest/sy….journal-fields.html — https://www.freedesktop.org/software/systemd/man/latest/systemd.journal-fields.html
