Facility (catégorie syslog)
Facility (catégorie syslog) : catégorie de l'émetteur d'un message syslog, comme auth, cron, daemon, kern ou local0 à local7, qui sert avec la priorité à trier et à router les messages.
Chaque catégorie a un numéro de 0 à 23 (kern 0, user 1, mail 2, daemon 3, auth 4, cron 9, authpriv 10, local0 à local7 de 16 à 23). Dans un message syslog, le champ de priorité vaut catégorie × 8 + gravité : <38> signifie auth (4) et info (6). Le journal de systemd conserve la catégorie dans le champ SYSLOG_FACILITY (3 pour daemon). Côté rsyslog, les sélecteurs s'écrivent catégorie.priorité : sur Debian et Ubuntu, auth,authpriv.* /var/log/auth.log range les messages d'authentification à part. On choisit la catégorie d'un message par logger -p local0.info, ou celle d'un service par SyslogFacility= dans son unité systemd. dmesg -x affiche kern pour les messages du noyau.
Les catégories local0 à local7 sont libres : leur attribution à telle application est une convention à documenter, sans quoi deux logiciels finissent sur la même. En passant par syslog, la catégorie fait partie des rares informations qui voyagent avec le message, avec la priorité, l'émetteur, son PID et l'horodatage : les autres champs structurés du journal sont perdus.
Dans les cours
- Linux : administration système, leçon 12 : Les journaux d'un parc de serveurs
- Linux : administration système, leçon 3 : Le noyau : modules et paramètres
- Linux : premiers pas, leçon 11 : Services et journaux