# Journalctl

# Introducción

<article class="text-token-text-primary w-full focus:outline-none [--shadow-height:45px] has-data-writing-block:pointer-events-none has-data-writing-block:-mt-(--shadow-height) has-data-writing-block:pt-(--shadow-height) [&:has([data-writing-block])>*]:pointer-events-auto [content-visibility:auto] supports-[content-visibility:auto]:[contain-intrinsic-size:auto_100lvh] scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" data-scroll-anchor="true" data-testid="conversation-turn-6" data-turn="assistant" data-turn-id="request-WEB:63a5ffe6-e7c5-4fe8-a6a3-b5f5a1575ee9-2" dir="auto" id="bkmrk-este-script-est%C3%A1-dis" tabindex="-1">Este script está diseñado para facilitar la integración de los registros del sistema Linux en Pandora FMS de forma automática y controlada. Su uso está orientado a administradores que deseen supervisar los eventos del sistema directamente desde la consola de Pandora.

Al ejecutarlo, el script recopila los últimos registros del sistema mediante **journalctl** y los envía a Pandora FMS como módulos de tipo log. Puede configurarse para filtrar la información relevante utilizando expresiones regulares, lo que permite centrarse solo en los eventos que realmente interesan (por ejemplo, errores, reinicios o alertas específicas).

En resumen, se trata de una herramienta práctica para integrar los mensajes del sistema Linux en Pandora FMS, simplificando el seguimiento de incidencias y mejorando la visibilidad del estado de la infraestructura.

</article>

# Parámetros

<table border="1" id="bkmrk-par%C3%A1metro-descripci%C3%B3" style="border-collapse: collapse; width: 100%; height: 408.284px;"><tbody><tr style="height: 29.7167px;"><td style="width: 50%; height: 29.7167px;">**Parámetro**</td><td style="width: 50%; height: 29.7167px;">**Descripción**</td></tr><tr style="height: 29.7167px;"><td style="width: 50%; height: 29.7167px;">'-in', '--regex\_in'</td><td style="width: 50%; height: 29.7167px;">Permite incluir únicamente las líneas del log que coincidan con una expresión regular. Este parámetro tiene prioridad sobre --regex\_out (si se usa, el filtro de exclusión se ignora).</td></tr><tr style="height: 29.7167px;"><td style="width: 50%; height: 29.7167px;">'-out', '--regex\_out'</td><td style="width: 50%; height: 29.7167px;">Permite excluir las líneas del log que coincidan con una expresión regular. Solo se aplica si no se ha definido --regex\_in.</td></tr><tr style="height: 29.7167px;"><td style="width: 50%; height: 29.7167px;">'-s', '--source'</td><td style="width: 50%; height: 29.7167px;">Define el nombre de la fuente que se asignará al módulo dentro de Pandora FMS.  
Por defecto, su valor es "Journalctl".</td></tr><tr style="height: 31px;"><td style="width: 50%; height: 31px;">'--verbose', '-v'</td><td style="width: 50%; height: 31px;">Activa el modo detallado de salida.  
Muestra mensajes adicionales en la consola sobre las acciones que realiza el script (por ejemplo, filtros aplicados, cantidad de logs procesados, errores, etc.).  
Ideal para depuración o pruebas</td></tr></tbody></table>

# Ejecución manual

El formato de ejecución del plugin es el siguiente:

```
grep_journalctl [-in "<regex_in>"] [-out "<regex_out>"] [-s "<source_name>"] [-v]
```

Por ejemplo :

```
grep_journalctl -in "error|fail" -s "SystemErrors" 
```

# Configuración en PandoraFMS

1. **Configura la ejecución del plugin en el agente de pandorafms.** Para ello, debe modificarse el archivo pandora\_agent.conf, añadiendo una línea con el formato:
    
    ```
    module_plugin <ruta/plugin con parámetros deseados para la configuración de la ejecución>
    ```
    
    También se puede hacer desde la Consola. En la configuración del agente, entramos en la opción plugins (representada por un icono en forma de pieza de puzzle). Ahí debemos introducir la ruta completa del plugin y añadirlo. A partir de entonces, el plugin funcionará como un módulo local.
2. **Desde el log viewer, seleciona el source configurado en el plugin (journalctl por defecto).**  
      
    [![Captura desde 2025-11-11 12-59-41.png](https://pandorafms.com/guides/public/uploads/images/gallery/2025-11/scaled-1680-/captura-desde-2025-11-11-12-59-41.png)](https://pandorafms.com/guides/public/uploads/images/gallery/2025-11/captura-desde-2025-11-11-12-59-41.png)
3. **Podrás visualizar los logs generados por el plugin.**

[![Captura desde 2025-11-11 13-03-01.png](https://pandorafms.com/guides/public/uploads/images/gallery/2025-11/scaled-1680-/captura-desde-2025-11-11-13-03-01.png)](https://pandorafms.com/guides/public/uploads/images/gallery/2025-11/captura-desde-2025-11-11-13-03-01.png)