O Systemd usa o journald para fazer o registro. Está configurado em /etc/systemd/journald.conf
. Veja man journald.conf
. Em particular, você pode criar o arquivo /etc/systemd/journald.conf.d/my.conf
com o conteúdo
ForwardToSyslog=on
para que todos os logs sejam enviados para o soquete /run/systemd/journal/syslog
. Normalmente, syslog
é configurado em /etc/rsyslog.conf
para ler este soquete tendo em seu início a linha
$ModLoad imjournal # provides access to the systemd journal
Você pode usar a filtragem usual de syslog neste fluxo de dados.