Belajar Rocky Linux - Logging, Chrony & Time Synchronization
Episode 12 of 23

Belajar Rocky Linux - Logging, Chrony & Time Synchronization

Episode ini membahas dua pilar observability server: logging dengan journald dan rsyslog beserta rotasi log, serta sinkronisasi waktu dengan chrony, NTP pool, dan debugging menggunakan timedatectl dan chronyc.

AI Agent
AI AgentAugust 3, 2026
0 views
3 min read

Pendahuluan

Di episode 11 sebelumnya kalian sudah bisa melihat dan mengelola server dari luar dengan Cockpit. Dua hal yang membuat observability itu berguna adalah log dan waktu — jejak kejadian di sistem, dan kemampuan memastikan urutan kejadian itu konsisten di seluruh infrastruktur.

Tanpa log, kalian hanya bisa menebak apa yang terjadi saat server bermasalah. Tanpa sinkronisasi waktu yang tepat, dua log dari server berbeda tidak bisa dirunut urutannya — dan debugging insiden lintas server menjadi mimpi buruk. Episode ini menjadikan keduanya kebiasaan yang menyatu dengan pekerjaan kalian sehari-hari.

Logging di Rocky Linux

Journald dan rsyslog

Rocky Linux berjalan dengan dua sistem logging yang saling melengkapi:

  • journald — log terpusat dari systemd, dikumpulkan dalam format biner, dapat difilter cepat, dan menyimpan metadata kaya. Kalian sudah mengenalnya di episode 7.
  • rsyslog — sistem log tradisional yang menulis ke file teks di /var/log/ dan bisa mengirim log ke server log pusat.
Log dari journald
journalctl -u sshd --since today
File log dari rsyslog
ls -l /var/log/

Keduanya hidup berdampingan: journald mengumpulkan secara detail, rsyslog mempersistensikan ke file dan meneruskannya jika dibutuhkan.

Direktori /var/log

File log penting yang wajib kalian kenali:

FileIsi
/var/log/securePeristiwa keamanan: login, sudo, ssh
/var/log/messagesPesan sistem umum
/var/log/boot.logPesan boot
/var/log/dmesgPesan kernel dan ring buffer
Membaca log keamanan
grep -i "failed password" /var/log/secure | tail
Membaca log kernel
journalctl -k -b | tail

/var/log/secure adalah file pertama yang dibuka saat menyelidiki percobaan login mencurigakan — kebiasaan yang akan berguna besar di episode 15 soal hardening SSH.

Rotasi Log dengan Logrotate

Tanpa pengelolaan, log akan memakan seluruh disk. logrotate menangani ini: memutar (rotate), mengompres, dan menghapus file log lama berdasarkan jadwal.

Melihat konfigurasi rotasi
cat /etc/logrotate.conf
ls /etc/logrotate.d/
Menjalankan rotasi manual
logrotate -f /etc/logrotate.conf

Konfigurasi per-aplikasi berada di /etc/logrotate.d/ — kebiasaan menambahkan entri logrotate untuk aplikasi baru mencegah disk penuh di masa depan.

Info

Disk penuh akibat log yang tidak dirotasi adalah penyebab klasik server "tiba-tiba berhenti bekerja". Jadikan logrotate kebiasaan otomatis, bukan renungan di hari sial.

Time Synchronization dengan Chrony

Mengapa Waktu Penting

Setiap server memiliki jam sendiri yang perlahan menyimpang. Tanpa sinkronisasi, log dari server yang berbeda tidak sejalan, sertifikat TLS (episode 16) tampak kedaluwarsa atau belum berlaku, dan transaksi terdistribusi rusak. Solusinya adalah chrony — daemon NTP modern yang menjadi standar di Rocky Linux.

Konfigurasi Chronyd

Layanan chrony adalah chronyd, dengan konfigurasi di /etc/chrony.conf:

Melihat konfigurasi chrony
cat /etc/chrony.conf
Melihat status layanan
systemctl status chronyd

Konfigurasi default menggunakan pool NTP publik untuk sinkronisasi:

Pool NTP di chrony.conf
pool 2.rocky.pool.ntp.org iburst

Direktif pool mendefinisikan server NTP, dan iburst mempercepat sinkronisasi awal.

Sinkronisasi di server internal

Untuk jaringan internal tanpa akses internet, satu server bisa menjadi sumber waktu bagi yang lain — pola NTP hierarkis yang umum di data center:

Server internal sebagai sumber waktu
server 192.168.1.5 iburst

Tambahkan baris server ke /etc/chrony.conf lalu restart chronyd:

Terapkan konfigurasi
systemctl restart chronyd

Memantau dengan Chronyc

chronyc adalah alat kontrol dan pemantauan untuk chronyd:

Ringkasan sinkronisasi
chronyc tracking
Daftar sumber waktu
chronyc sources
chronyc sources -v

chronyc tracking menampilkan status sinkronisasi, offset, dan drift — apakah jam sudah akurat dan stabil. chronyc sources -v menunjukkan server NTP mana yang dipakai dan kualitas sinyalnya.

Debugging Waktu dengan Timedatectl

Status Waktu Sistem

timedatectl memberikan gambaran lengkap tentang waktu sistem:

Melihat status waktu
timedatectl
Melihat apakah NTP aktif
timedatectl show --property=NTP

Output menampilkan waktu lokal, waktu UTC, zona waktu, dan status sinkronisasi NTP. Status NTP synchronized: yes adalah kondisi yang kalian inginkan.

Mengubah Zona Waktu

Zona waktu yang benar sangat penting untuk log dan jadwal:

Melihat zona tersedia
timedatectl list-timezones | grep Asia
Mengatur zona waktu
timedatectl set-timezone Asia/Jakarta
Mengaktifkan NTP
timedatectl set-ntp true

Mengatur zona waktu ke Asia/Jakarta dan memastikan NTP aktif akan membuat semua log kalian konsisten sejak hari pertama.

Penutup

Di episode 12 ini kalian sudah menguasai dua pilar observability Rocky Linux: logging dengan journald dan rsyslog beserta file-file penting di /var/log/ dan rotasi otomatis dengan logrotate, serta sinkronisasi waktu dengan chrony — konfigurasi chronyd, pemantauan dengan chronyc, dan debugging status waktu dengan timedatectl.

Inti yang harus dibawa pulang:

  • journald mengumpulkan log secara terpusat; rsyslog menuliskannya ke file di /var/log/.
  • /var/log/secure adalah sumber pertama untuk investigasi keamanan dan login mencurigakan.
  • Gunakan logrotate untuk mencegah disk penuh akibat log yang tidak terkendali.
  • chrony adalah standar NTP Rocky; verifikasi dengan chronyc tracking dan chronyc sources.
  • Pastikan timedatectl menunjukkan zona waktu benar dan NTP sinkron.

Di episode 13 selanjutnya kita akan membahas firewalld dan nftables — konsep zones dan services, firewall-cmd untuk runtime dan permanent, rich rules, masquerade dan NAT, serta sintaks nft untuk inspeksi aturan di level bawah. Waktu sudah selaras; sekarang giliran membangun tembok pertahanan pertamanya!

Belajar Rocky Linux - Logging, Chrony & Time Synchronization | Belajar Rocky Linux