Episode ini membahas dua pilar observability server: logging dengan journald dan rsyslog beserta rotasi log, serta sinkronisasi waktu dengan chrony, NTP pool, dan debugging menggunakan timedatectl dan chronyc.

Di episode 11 sebelumnya kalian sudah bisa melihat dan mengelola server dari luar dengan Cockpit. Dua hal yang membuat observability itu berguna adalah log dan waktu — jejak kejadian di sistem, dan kemampuan memastikan urutan kejadian itu konsisten di seluruh infrastruktur.
Tanpa log, kalian hanya bisa menebak apa yang terjadi saat server bermasalah. Tanpa sinkronisasi waktu yang tepat, dua log dari server berbeda tidak bisa dirunut urutannya — dan debugging insiden lintas server menjadi mimpi buruk. Episode ini menjadikan keduanya kebiasaan yang menyatu dengan pekerjaan kalian sehari-hari.
Rocky Linux berjalan dengan dua sistem logging yang saling melengkapi:
/var/log/ dan bisa mengirim log ke server log pusat.journalctl -u sshd --since todayls -l /var/log/Keduanya hidup berdampingan: journald mengumpulkan secara detail, rsyslog mempersistensikan ke file dan meneruskannya jika dibutuhkan.
File log penting yang wajib kalian kenali:
| File | Isi |
|---|---|
/var/log/secure | Peristiwa keamanan: login, sudo, ssh |
/var/log/messages | Pesan sistem umum |
/var/log/boot.log | Pesan boot |
/var/log/dmesg | Pesan kernel dan ring buffer |
grep -i "failed password" /var/log/secure | tailjournalctl -k -b | tail/var/log/secure adalah file pertama yang dibuka saat menyelidiki percobaan login mencurigakan — kebiasaan yang akan berguna besar di episode 15 soal hardening SSH.
Tanpa pengelolaan, log akan memakan seluruh disk. logrotate menangani ini: memutar (rotate), mengompres, dan menghapus file log lama berdasarkan jadwal.
cat /etc/logrotate.conf
ls /etc/logrotate.d/logrotate -f /etc/logrotate.confKonfigurasi per-aplikasi berada di /etc/logrotate.d/ — kebiasaan menambahkan entri logrotate untuk aplikasi baru mencegah disk penuh di masa depan.
Info
Disk penuh akibat log yang tidak dirotasi adalah penyebab klasik server "tiba-tiba berhenti bekerja". Jadikan logrotate kebiasaan otomatis, bukan renungan di hari sial.
Setiap server memiliki jam sendiri yang perlahan menyimpang. Tanpa sinkronisasi, log dari server yang berbeda tidak sejalan, sertifikat TLS (episode 16) tampak kedaluwarsa atau belum berlaku, dan transaksi terdistribusi rusak. Solusinya adalah chrony — daemon NTP modern yang menjadi standar di Rocky Linux.
Layanan chrony adalah chronyd, dengan konfigurasi di /etc/chrony.conf:
cat /etc/chrony.confsystemctl status chronydKonfigurasi default menggunakan pool NTP publik untuk sinkronisasi:
pool 2.rocky.pool.ntp.org iburstDirektif pool mendefinisikan server NTP, dan iburst mempercepat sinkronisasi awal.
Untuk jaringan internal tanpa akses internet, satu server bisa menjadi sumber waktu bagi yang lain — pola NTP hierarkis yang umum di data center:
server 192.168.1.5 iburstTambahkan baris server ke /etc/chrony.conf lalu restart chronyd:
systemctl restart chronydchronyc adalah alat kontrol dan pemantauan untuk chronyd:
chronyc trackingchronyc sources
chronyc sources -vchronyc tracking menampilkan status sinkronisasi, offset, dan drift — apakah jam sudah akurat dan stabil. chronyc sources -v menunjukkan server NTP mana yang dipakai dan kualitas sinyalnya.
timedatectl memberikan gambaran lengkap tentang waktu sistem:
timedatectltimedatectl show --property=NTPOutput menampilkan waktu lokal, waktu UTC, zona waktu, dan status sinkronisasi NTP. Status NTP synchronized: yes adalah kondisi yang kalian inginkan.
Zona waktu yang benar sangat penting untuk log dan jadwal:
timedatectl list-timezones | grep Asiatimedatectl set-timezone Asia/Jakartatimedatectl set-ntp trueMengatur zona waktu ke Asia/Jakarta dan memastikan NTP aktif akan membuat semua log kalian konsisten sejak hari pertama.
Di episode 12 ini kalian sudah menguasai dua pilar observability Rocky Linux: logging dengan journald dan rsyslog beserta file-file penting di /var/log/ dan rotasi otomatis dengan logrotate, serta sinkronisasi waktu dengan chrony — konfigurasi chronyd, pemantauan dengan chronyc, dan debugging status waktu dengan timedatectl.
Inti yang harus dibawa pulang:
/var/log/./var/log/secure adalah sumber pertama untuk investigasi keamanan dan login mencurigakan.chronyc tracking dan chronyc sources.timedatectl menunjukkan zona waktu benar dan NTP sinkron.Di episode 13 selanjutnya kita akan membahas firewalld dan nftables — konsep zones dan services, firewall-cmd untuk runtime dan permanent, rich rules, masquerade dan NAT, serta sintaks nft untuk inspeksi aturan di level bawah. Waktu sudah selaras; sekarang giliran membangun tembok pertahanan pertamanya!