Skip to content

Logging & Monitoring

System Logging

ComponentDescription
rsyslogTraditional syslog daemon
systemd-journaldStructured logging (binary journal)
journalctlQuery interface for journald

Logrotate

Logrotate is configured for the following services:

/etc/logrotate.d/alternatives
/etc/logrotate.d/apport
/etc/logrotate.d/apt
/etc/logrotate.d/bootlog
/etc/logrotate.d/btmp
/etc/logrotate.d/cloud-init
/etc/logrotate.d/dpkg
/etc/logrotate.d/fail2ban
/etc/logrotate.d/postgresql-common
/etc/logrotate.d/rsyslog

sysstat

sysstat is enabled for historical performance data. Collection runs every 10 minutes:

  • sysstat-collect.timer — runs every 10 minutes
  • sysstat-summary.timer — runs daily summary at 00:07

Kernel Messages

The following workqueue CPU-hogging warnings have been observed (non-critical):

WorkqueueTimes Hogged
wait_rcu_exp_gp1024
vmstat_shepherd256+
psi_avgs_work128
vmstat_update256+
page_reporting_process64
Various others4–32

Recent Errors (Last 24h)

SeveritySourceMessage
ERRsshdBrute-force from 212.0.217.14 (root + admin)
ERRsshdConnection reset by peer (multiple)
WARNsystemdCaddy reload failed (twice)
WARNkernelVarious workqueue CPU hogging warnings

Docker Logging

  • Docker uses json-file logging driver
  • Container logs are available via docker logs <container>
  • No centralized log aggregation (Prometheus/Loki/Grafana) is currently deployed

Recommendations

  • Consider deploying a log aggregation stack (Loki + Grafana or similar)
  • Investigate workqueue CPU warnings — may indicate need for kernel tuning or host-level fix
  • Set up alerting for SSH brute-force patterns

Northeast Systems · Aux Server · Infra Server