В 14 лет я уже написал свой первый реальный продукт (для СМ ЭВМ) который использовался в одной из научных лабораторий универсистета (чем сэкономил им кучу машинного времени на "большой" машине типа ЕС ЭВМ — дело было в начале 80х) — при этом не считаю себя ни гением ни вундеркиндом — просто благодая доступу к технике я этим занимался с 12 лет и уже кое что умел. В то время это было несколько необычно, но сейчас любой школьник (интересующийся темой) на это способен.
И бэкдоры тоже писал (сам, на ассемблере) — но уже позже — до примерно 1989 года было тяжко с "нормальными" сетями, а когда в бывшем СССР появился доступ к Интернет я уже шарился по серверам RSA и ряду других мест — как выше уже сказали, сети в то время были просто дырявые как решето и что-то "сломать" было вообще не проблемой при наличии знаний.
Правда, в итоге я выбрал путь честного заработка и не ушел в хакерство, это было просто скучно — я люблю создавать а не разрушать.
Эту логику следует продлить: если пользователь строит свои планы исходя из продукта, который контролируется не им...
Нет, просто так эту логику не продлить — потому что платный сервис включает в себя условия его предоставления (контракт), которые гарантируют (минус банкротство и форс-мажор) его предоставление на оговоренных условиях в течение срока действия контракта. Если что-то пошло не так — есть суд.
Обычно с таких событий, как подорожание хлеба в 10 раз, начинаются различного рода катаклизмы — голод, бунт, революции и т. д.
Да нет, наоборот тоже бывает. Например, сначала началась пандемия и только потом цены на маски и туалетную бумагу (а кое-где и на продукты) взлетели в разы. Катаклизмов, тем не менее, совсем не последовало. Зато некоторые онлайн-сервисы просто озолотились (тот же Zoom).
Так что верхний комментатор прав — делаете дело, пусть оно кажется незначительным, сразу надо думать над возможной монетизацией.
Не нужно. Если у меня есть возможность что-то кому-то дать бесплатно (я добрый человек) и ненапряжно (не требует от меня специальных усилий) — я это сделаю, но честно скажу "никаких гарантий, пользуйтесь на свой страх и риск пока я добрый" (как, собственно, и предоставляются обычно "бесплатные" сервисы). Если кто-то на моей услуге построит свои планы — это его просчёт, не мой.
Вот делать продукт в котором что-то бесплатно, заявлять что "вечно бесплатно" а потом делать это платным — это уже другое, но если вы строите бизнес — то стоит заранее всё выяснить и заручиться гарантиями всех услуг от которых он зависит, продумать планы B, C и D, потому что расчитывать что что-то будет вечным (независимо от платности) просто несколько наивно.
Компьютерный гений согласно всем определениям этого термина
Я так и не понял в чём его гениальность. Ломать не строить, для этого много ума не нужно (особенно с учётом того как именно он "ломал"), и гении обычно что-то создают. Что создал этот "гениальный" хакер?
Сегодня хлеб стоит рубль, а завтра неурожай и он стоит 10 рублей. Как можно расчитывать на постоянную цену хлеба? Не всегда можно предусмреть развитие продукта — кто-то пет-проект превращает в продукт, а кто-то строит продукт изначально.
И если что-то бесплатно сегодня — в высшей степени неблагоразумно расчитывать что так останется навсегда — этого никто и никогда не сможет гарантировать, даже гугль. К примеру, глупо расчитывать на то что у Cloudflare есть бесплатный план — и тем более строить проект вокруг этого, потому что может случится что угодно — от простого закрытия этого плана до резкого ограничения услуг по нему.
Насчёт продуктов же — вы уж не путайте продукты (которые есть в открытом виде и не требуют усилий по поддержке если что-то не так) и SaaS + другие услуги — т.е. когда вы пользуетесь бесплатной (для вас) услугой но она стоит реальных затрат кому-то — причём всё время пока вы ей пользуетесь, в отличие от свободного софта — который вы скачали и автору это ничего дополнительно не стоит.
Просто как пример из жизни — когда-то давно у меня была возможность хостить знакомым почту и файлы, делал я это совершенно бесплатно на своём сервере (домены они приносили свои), но некоторые сели на голову и стали качать через меня сотни гигабайт и больше (в то время весьма нехилый траффик), в итоге стоимость хостинга резко выросла для меня. В итоге я сказал — ребята, или платите за услуги, или давайте ищите другой хостинг. По вашему, я должен бы и дальше им всё "за так" предоставлять, просто потому что они к этому привыкли? Да ещё с учётом того что я вообще с этого ничего не имел?
2) Если пользователь строит свои планы и бюджет исходя из бесплатного продукта или фичи — он что-то делает не так. Нет, конечно если ему неважно что продукт или фича отвалятся в любой момент — то всё ок, но в этом случае и жаловаться как бы не о чем. Но если таки важно — в таких случаях заключается контракт и он обычно стоит денег.
1) В некоторых случаях человек может себе позволить содержать свой проект на свои (свободные) деньги, параллельно давая пользоваться кому-то ещё (если это не влечёт дополнительных затрат). Но деньги имеют свойство заканчиваться (или затраты могут вырасти) — и тогда бесплатные фичи становятся платными, хотя изначально целей что-то монетизировать вообще не было и отсутствие монетизации может вообще не играть роли.
Люди редко жалуются если их всё устраивает — значит, проблемы таки есть.
То что "неадекватных больше" — если бы платных и бесплатных было поровну — тогда можно делать выводы, но если (условно) платных 100 а бесплатных 10000 то ясный пень что бесплатных жалобщиков будет больше.
Отрицательные отзывы идут именно от бесплатных юзеров, а не от платных (это вполне логично, если подумать).
Логично? Да вот ни разу. Они идут от любых пользователей которые недовольны сервисом (или которые не разобрались как им пользоваться), причём с большей вероятностью отзыв напишет как раз тот кто заплатил за сервис чем тот кто этого не сделал.
Из опыта клиента (хостер, продают так же просто домены) — домены конечно стоят денег (хотя и очень недорого), базовый набор (без хостинга) включает в себя мейл-форвардинг и DNS. Так вот — жалоб на "бесплатные" мейл-форвардинг и DNS практически нет — единичные случаи на сотни тысяч пользователей, и то по делу (когда не работает). Впрочем, на их платные варианты (лимиты повыше и всё такое) тоже жалобы единичные и тоже по делу.
Мораль — если жалобы есть — значит у сервиса есть проблемы. Или у его поддержки. Причем неважно, платный он или не очень.
А разве королевская семья не знала о том, как живут Гарри и Меган? Они ведь не прерывали общение полностью и не скрывались.
Это несколько притянуто за уши — семья могла видеть что что-то не так но об истинных причинах этого вполне могла не знать. Если человеку грустно на вечеринке причина может быть совсем не в вечеринке, и узнать про это можно только спросив его напрямую (и то не всегда).
Ну как бы совсем немного. Если это случится раз, ну два — могут и поверить что "так случилось", но при систематическом повторении начнут копать и обяжут устанавливать личность покупателей, со всеми вытекающими.
Пример из чуть другой области — в Германии за нарушение ПДД отвечает водитель (а не владелец), но водителя могут и не найти, типа владелец скажет "а хз кто там был за рулём" (это не запрещено — давать машину кому попало), первый раз простят, второй — может быть, но потом обяжут вести журнал кого он пускает за руль — и если в очередной раз "не знаю" — всё, попадалово.
Интересно… вопрос в том, что будет если вдруг такой анонимный VPN окажется вовлечен во что-то весьма неприятное — кто-то за это явно будет отвечать, и есть большие сомнения что законы Швеции позволяют этого избежать — это ж таки ЕС. Там конечно зело уважают приватность, но всему есть пределы.
К тому же, это великолепная возможность для отмыва денег — а Швеция не та страна где такое сойдёт с рук, так что вариантов два — либо у них ещё не было случаев когда доходило до ответственности, либо они вешают такие анонимные покупки на выдуманных лиц из Нигерии или ещё каких-то непрозрачных стран. Впрочем, во втором случае это тоже ненадолго — пару раз прокатит, но как только станет системой то лавочку прикроют, из чего можно сделать только один логичный вывод — ещё не было прецедентов.
Не назовёте парочку? Что-то меня терзают смутные сомнения. Битки и прочую крипту берут, но всё равно требуют имя указывать (которое, конечно же, можно выдумать).
С другой стороны, в мире полно анонимных кредиток, да и Google Pay с кредитом который можно купить в магазине за наличные тоже вроде ещё работает, правда в последнем случае останется цифровой след.
На самом деле, если вы покупаете VPN не для планирования покушения на президента могущественной державы (или чего-то подобного), то очень маловероятно что вас сдадут кому-то вне юрисдикции самого провайдера, и уж почти невероятно что сдадут если там вообще не будет криминала.
Если же кто-то на вас устроит охоту по всем правилам из трёхбуквенной конторы (или наркокартеля) то никакой VPN не спасёт, в лучшем случае просто больше времени уйдёт на поиски — результат немножко предсказуем.
Есть только одна маленькая проблемка — VPN не скрывает траффик после провайдера. То есть любой провайдер, будь то VPS или VPN, может отдавать траффик как есть условному фбр даже не влезая в сервер, а коррелируя входящий и исходящий уже можно строить догадки и искать клиента — или строить цепочку VPN через разных провайдеров — а это уже сложно автоматизируется для непосвящённых.
Минусы у любого же провайдера тоже довольно одинаковые — и тот и другой сдадут всё о клиенте что им известно — то есть как минимум способы и даты оплаты (все легальные компании просто обязаны хранить эти данные хотя бы для бухгалтерии, причём независимо от юрисдикции), а дальше уже дело техники и нужности конкретного клиента условному фбр.
И чем тогда это будет принципиально отличаться от VPN провайдеров?
Если VPS нужен только для VPN — то проще не воротить огород с докером и прочим оверхедом а создать минимальный специализированный контейнер под него — использование ресурсов (CPU/RAM) минимальное, диск почти не нужен (там минимум инфы нужно хранить) — остальное траффик.
Про безопасность — VPS и так под полным контролем провайдера, если вдруг что, слижет всё что нужно с хоста (или добавит туда чего) и никто не заметит (особенно если речь про чайников).
Потому что если вместо мониторинга к вам зайдёт V@sy@ Hazker,
Это если он в принципе может зайти на этот хост. А так — у меня во внутренней сетке (которая за забором и колючей проволокой, без выхода в интернет от слова "совсем") в журнале тысячи логинов от одного и того же юзера (по sftp) — которые я там видеть не хочу, ибо важнее знать что он не залогинился чем то что он это сделал, к тому же если уж в эту сетку проберётся чужой — то запись в журнале мне совсем никак уже не поможет.
Что печально, клиент настоял на "стандартных пакетах" — т.е. отключить всё эту дребедень я не могу, а вот искать реально нужные сообщения бывает трудно — за счёт ограниченности ресурсов ротация логов происходит раз в пару дней, а о проблеме могут сообщить через три дня, т.е. если повезёт — я ещё найду то что нужно, но часто не везёт и приходится запускать "journalctl -f | grep ..." и ждать.
Да есть куча софта в котором не настраивается что нужно а что нет — я за последние 10 лет не помню ни одного случай когда мне нужно было хотя бы 5% от того что пишется в журнал, причём точно известно что можно вообще без риска отключить чтобы оно не писалось.
А теперь представьте что это не большой толстый сервер где места вайлом а маленькое (но удаленькое) устройство типа RPi с SD карточкой — куда пишется весь этот мусор. Догадываетесь куда я клоню? У админа просто обязана быть возможность выбирать что и куда писать — потому что часто у него нет возможности решить этот вопрос в источнике, а ресурсы могут быть ограничены.
Так что "ротация в 00:00" это очень сильный антипаттерн, вызывающий несправедливые всплески нагрузки.
Это зависит — у меня это решается тем что компрессия откладывается на после ротации в непиковую нагрузку (с низким приоритетом и последовательно), к тому же она откладывается на минимум один интервал (аналог delaycompress в logrotate).
А вообще всё что я хочу сказать — это то что нормальный журналятор должен давать выбор, а не диктовать условия журналирования — чем, увы, страдает journald. Если мне нужно будет писать всё — я включу это явно, но в 95% случаев мне вообще ничего писать не нужно (а оно пишется — загляните в лог любого десктопа, там сплошной мусор в журнале, который вообще никто не смотрит).
В вашем частном случае — да, нужно всё, но чаще нужно наоборот — избавиться от мусора — в идеале в журнале должно быть пусто если в системе нет проблем или аномалий. Т.е. грубо говоря если кто-то логинится каждую секунду и это норма — то логировать нужно не факт логина а его отсутствие в течение какого-то времени, и т.п.
Namespaces, кстати, были как раз сделаны в качестве костыля в связи с отсутствием нормальных фильтров — но костылями и остались, возможностей много не прибавилось.
А ротация "раз в N минут" это совсем не то же самое что "ротация в 00:00 каждый день" или "ровно в начале каждого часа" (не говоря уже про "каждую среду" или "первый понедельник каждого месяца"), равно как и отсутствие возможности удалять не просто старьё которому больше 8 дней, а делать это в одно и то же время каждый день.
В общем глядя на то как это сделано сейчас создаётся впечатление что сделано лишь бы сказать что оно есть и как-то настраивается, но без излишеств.
К сожалению, у journald до сих пор есть фатальный недостаток — невозможность фильтрования того что будет записано на основе шаблонов. В итоге если какой-то сервис пишет одно полезное сообщение на миллион бесполезных вся эта муть уходит в журнал, и хорошо ещё если размер позволяет его оттуда вытащить — хотя чаще ротация убивает всё полезное.
В github уже несколько лет висит штуки три тикетов на эту тему, но Поттеринг занял жёсткую позицию "всё должно писаться, фильтры только на просмотре или в самом приложении перед выводом" — и ему абсолютно пофиг на аргументы пользователей.
У journald также отсутствуют гибкие настройки по ротации — т.е. скажем, ротация каждый час, день, день недели, по размеру файла etc, с удалением старья если его больчше чем, или оно старее чем и т.п. — для каждого приложения отдельно, разумеется — увы, это "не задача собирателя журналов".
Всё это делает его весьма непривлекательным кроме базовых вещей — типа посмотреть что происходило в системе последние несколько часов.
В 14 лет я уже написал свой первый реальный продукт (для СМ ЭВМ) который использовался в одной из научных лабораторий универсистета (чем сэкономил им кучу машинного времени на "большой" машине типа ЕС ЭВМ — дело было в начале 80х) — при этом не считаю себя ни гением ни вундеркиндом — просто благодая доступу к технике я этим занимался с 12 лет и уже кое что умел. В то время это было несколько необычно, но сейчас любой школьник (интересующийся темой) на это способен.
И бэкдоры тоже писал (сам, на ассемблере) — но уже позже — до примерно 1989 года было тяжко с "нормальными" сетями, а когда в бывшем СССР появился доступ к Интернет я уже шарился по серверам RSA и ряду других мест — как выше уже сказали, сети в то время были просто дырявые как решето и что-то "сломать" было вообще не проблемой при наличии знаний.
Правда, в итоге я выбрал путь честного заработка и не ушел в хакерство, это было просто скучно — я люблю создавать а не разрушать.
Нет, просто так эту логику не продлить — потому что платный сервис включает в себя условия его предоставления (контракт), которые гарантируют (минус банкротство и форс-мажор) его предоставление на оговоренных условиях в течение срока действия контракта. Если что-то пошло не так — есть суд.
Да нет, наоборот тоже бывает. Например, сначала началась пандемия и только потом цены на маски и туалетную бумагу (а кое-где и на продукты) взлетели в разы. Катаклизмов, тем не менее, совсем не последовало. Зато некоторые онлайн-сервисы просто озолотились (тот же Zoom).
Не нужно. Если у меня есть возможность что-то кому-то дать бесплатно (я добрый человек) и ненапряжно (не требует от меня специальных усилий) — я это сделаю, но честно скажу "никаких гарантий, пользуйтесь на свой страх и риск пока я добрый" (как, собственно, и предоставляются обычно "бесплатные" сервисы). Если кто-то на моей услуге построит свои планы — это его просчёт, не мой.
Вот делать продукт в котором что-то бесплатно, заявлять что "вечно бесплатно" а потом делать это платным — это уже другое, но если вы строите бизнес — то стоит заранее всё выяснить и заручиться гарантиями всех услуг от которых он зависит, продумать планы B, C и D, потому что расчитывать что что-то будет вечным (независимо от платности) просто несколько наивно.
Я так и не понял в чём его гениальность. Ломать не строить, для этого много ума не нужно (особенно с учётом того как именно он "ломал"), и гении обычно что-то создают. Что создал этот "гениальный" хакер?
Сегодня хлеб стоит рубль, а завтра неурожай и он стоит 10 рублей. Как можно расчитывать на постоянную цену хлеба? Не всегда можно предусмреть развитие продукта — кто-то пет-проект превращает в продукт, а кто-то строит продукт изначально.
И если что-то бесплатно сегодня — в высшей степени неблагоразумно расчитывать что так останется навсегда — этого никто и никогда не сможет гарантировать, даже гугль. К примеру, глупо расчитывать на то что у Cloudflare есть бесплатный план — и тем более строить проект вокруг этого, потому что может случится что угодно — от простого закрытия этого плана до резкого ограничения услуг по нему.
Насчёт продуктов же — вы уж не путайте продукты (которые есть в открытом виде и не требуют усилий по поддержке если что-то не так) и SaaS + другие услуги — т.е. когда вы пользуетесь бесплатной (для вас) услугой но она стоит реальных затрат кому-то — причём всё время пока вы ей пользуетесь, в отличие от свободного софта — который вы скачали и автору это ничего дополнительно не стоит.
Просто как пример из жизни — когда-то давно у меня была возможность хостить знакомым почту и файлы, делал я это совершенно бесплатно на своём сервере (домены они приносили свои), но некоторые сели на голову и стали качать через меня сотни гигабайт и больше (в то время весьма нехилый траффик), в итоге стоимость хостинга резко выросла для меня. В итоге я сказал — ребята, или платите за услуги, или давайте ищите другой хостинг. По вашему, я должен бы и дальше им всё "за так" предоставлять, просто потому что они к этому привыкли? Да ещё с учётом того что я вообще с этого ничего не имел?
2) Если пользователь строит свои планы и бюджет исходя из бесплатного продукта или фичи — он что-то делает не так. Нет, конечно если ему неважно что продукт или фича отвалятся в любой момент — то всё ок, но в этом случае и жаловаться как бы не о чем. Но если таки важно — в таких случаях заключается контракт и он обычно стоит денег.
1) В некоторых случаях человек может себе позволить содержать свой проект на свои (свободные) деньги, параллельно давая пользоваться кому-то ещё (если это не влечёт дополнительных затрат). Но деньги имеют свойство заканчиваться (или затраты могут вырасти) — и тогда бесплатные фичи становятся платными, хотя изначально целей что-то монетизировать вообще не было и отсутствие монетизации может вообще не играть роли.
Люди редко жалуются если их всё устраивает — значит, проблемы таки есть.
То что "неадекватных больше" — если бы платных и бесплатных было поровну — тогда можно делать выводы, но если (условно) платных 100 а бесплатных 10000 то ясный пень что бесплатных жалобщиков будет больше.
С учётом того что плотность записи выше — скорость чтения-записи тоже должна быть выше при той же скорости вращения.
Логично? Да вот ни разу. Они идут от любых пользователей которые недовольны сервисом (или которые не разобрались как им пользоваться), причём с большей вероятностью отзыв напишет как раз тот кто заплатил за сервис чем тот кто этого не сделал.
Из опыта клиента (хостер, продают так же просто домены) — домены конечно стоят денег (хотя и очень недорого), базовый набор (без хостинга) включает в себя мейл-форвардинг и DNS. Так вот — жалоб на "бесплатные" мейл-форвардинг и DNS практически нет — единичные случаи на сотни тысяч пользователей, и то по делу (когда не работает). Впрочем, на их платные варианты (лимиты повыше и всё такое) тоже жалобы единичные и тоже по делу.
Мораль — если жалобы есть — значит у сервиса есть проблемы. Или у его поддержки. Причем неважно, платный он или не очень.
То есть попросить королеву сделать лучше обществу в целом (или какой-то его части) — не имеет смысла тоже? А это будет не личная просьба.
Это несколько притянуто за уши — семья могла видеть что что-то не так но об истинных причинах этого вполне могла не знать. Если человеку грустно на вечеринке причина может быть совсем не в вечеринке, и узнать про это можно только спросив его напрямую (и то не всегда).
Ну как бы совсем немного. Если это случится раз, ну два — могут и поверить что "так случилось", но при систематическом повторении начнут копать и обяжут устанавливать личность покупателей, со всеми вытекающими.
Пример из чуть другой области — в Германии за нарушение ПДД отвечает водитель (а не владелец), но водителя могут и не найти, типа владелец скажет "а хз кто там был за рулём" (это не запрещено — давать машину кому попало), первый раз простят, второй — может быть, но потом обяжут вести журнал кого он пускает за руль — и если в очередной раз "не знаю" — всё, попадалово.
Интересно… вопрос в том, что будет если вдруг такой анонимный VPN окажется вовлечен во что-то весьма неприятное — кто-то за это явно будет отвечать, и есть большие сомнения что законы Швеции позволяют этого избежать — это ж таки ЕС. Там конечно зело уважают приватность, но всему есть пределы.
К тому же, это великолепная возможность для отмыва денег — а Швеция не та страна где такое сойдёт с рук, так что вариантов два — либо у них ещё не было случаев когда доходило до ответственности, либо они вешают такие анонимные покупки на выдуманных лиц из Нигерии или ещё каких-то непрозрачных стран. Впрочем, во втором случае это тоже ненадолго — пару раз прокатит, но как только станет системой то лавочку прикроют, из чего можно сделать только один логичный вывод — ещё не было прецедентов.
Не назовёте парочку? Что-то меня терзают смутные сомнения. Битки и прочую крипту берут, но всё равно требуют имя указывать (которое, конечно же, можно выдумать).
С другой стороны, в мире полно анонимных кредиток, да и Google Pay с кредитом который можно купить в магазине за наличные тоже вроде ещё работает, правда в последнем случае останется цифровой след.
На самом деле, если вы покупаете VPN не для планирования покушения на президента могущественной державы (или чего-то подобного), то очень маловероятно что вас сдадут кому-то вне юрисдикции самого провайдера, и уж почти невероятно что сдадут если там вообще не будет криминала.
Если же кто-то на вас устроит охоту по всем правилам из трёхбуквенной конторы (или наркокартеля) то никакой VPN не спасёт, в лучшем случае просто больше времени уйдёт на поиски — результат немножко предсказуем.
Есть только одна маленькая проблемка — VPN не скрывает траффик после провайдера. То есть любой провайдер, будь то VPS или VPN, может отдавать траффик как есть условному фбр даже не влезая в сервер, а коррелируя входящий и исходящий уже можно строить догадки и искать клиента — или строить цепочку VPN через разных провайдеров — а это уже сложно автоматизируется для непосвящённых.
Минусы у любого же провайдера тоже довольно одинаковые — и тот и другой сдадут всё о клиенте что им известно — то есть как минимум способы и даты оплаты (все легальные компании просто обязаны хранить эти данные хотя бы для бухгалтерии, причём независимо от юрисдикции), а дальше уже дело техники и нужности конкретного клиента условному фбр.
И чем тогда это будет принципиально отличаться от VPN провайдеров?
Если VPS нужен только для VPN — то проще не воротить огород с докером и прочим оверхедом а создать минимальный специализированный контейнер под него — использование ресурсов (CPU/RAM) минимальное, диск почти не нужен (там минимум инфы нужно хранить) — остальное траффик.
Про безопасность — VPS и так под полным контролем провайдера, если вдруг что, слижет всё что нужно с хоста (или добавит туда чего) и никто не заметит (особенно если речь про чайников).
Их тоже замедлят.
Следующий этап — замедление всего что не может быть идентифицировано, и VPN умрут сами собой.
Это если он в принципе может зайти на этот хост. А так — у меня во внутренней сетке (которая за забором и колючей проволокой, без выхода в интернет от слова "совсем") в журнале тысячи логинов от одного и того же юзера (по sftp) — которые я там видеть не хочу, ибо важнее знать что он не залогинился чем то что он это сделал, к тому же если уж в эту сетку проберётся чужой — то запись в журнале мне совсем никак уже не поможет.
Что печально, клиент настоял на "стандартных пакетах" — т.е. отключить всё эту дребедень я не могу, а вот искать реально нужные сообщения бывает трудно — за счёт ограниченности ресурсов ротация логов происходит раз в пару дней, а о проблеме могут сообщить через три дня, т.е. если повезёт — я ещё найду то что нужно, но часто не везёт и приходится запускать "journalctl -f | grep ..." и ждать.
Да есть куча софта в котором не настраивается что нужно а что нет — я за последние 10 лет не помню ни одного случай когда мне нужно было хотя бы 5% от того что пишется в журнал, причём точно известно что можно вообще без риска отключить чтобы оно не писалось.
А теперь представьте что это не большой толстый сервер где места вайлом а маленькое (но удаленькое) устройство типа RPi с SD карточкой — куда пишется весь этот мусор. Догадываетесь куда я клоню? У админа просто обязана быть возможность выбирать что и куда писать — потому что часто у него нет возможности решить этот вопрос в источнике, а ресурсы могут быть ограничены.
Это зависит — у меня это решается тем что компрессия откладывается на после ротации в непиковую нагрузку (с низким приоритетом и последовательно), к тому же она откладывается на минимум один интервал (аналог delaycompress в logrotate).
А вообще всё что я хочу сказать — это то что нормальный журналятор должен давать выбор, а не диктовать условия журналирования — чем, увы, страдает journald. Если мне нужно будет писать всё — я включу это явно, но в 95% случаев мне вообще ничего писать не нужно (а оно пишется — загляните в лог любого десктопа, там сплошной мусор в журнале, который вообще никто не смотрит).
В вашем частном случае — да, нужно всё, но чаще нужно наоборот — избавиться от мусора — в идеале в журнале должно быть пусто если в системе нет проблем или аномалий. Т.е. грубо говоря если кто-то логинится каждую секунду и это норма — то логировать нужно не факт логина а его отсутствие в течение какого-то времени, и т.п.
Namespaces, кстати, были как раз сделаны в качестве костыля в связи с отсутствием нормальных фильтров — но костылями и остались, возможностей много не прибавилось.
А ротация "раз в N минут" это совсем не то же самое что "ротация в 00:00 каждый день" или "ровно в начале каждого часа" (не говоря уже про "каждую среду" или "первый понедельник каждого месяца"), равно как и отсутствие возможности удалять не просто старьё которому больше 8 дней, а делать это в одно и то же время каждый день.
В общем глядя на то как это сделано сейчас создаётся впечатление что сделано лишь бы сказать что оно есть и как-то настраивается, но без излишеств.
К сожалению, у journald до сих пор есть фатальный недостаток — невозможность фильтрования того что будет записано на основе шаблонов. В итоге если какой-то сервис пишет одно полезное сообщение на миллион бесполезных вся эта муть уходит в журнал, и хорошо ещё если размер позволяет его оттуда вытащить — хотя чаще ротация убивает всё полезное.
В github уже несколько лет висит штуки три тикетов на эту тему, но Поттеринг занял жёсткую позицию "всё должно писаться, фильтры только на просмотре или в самом приложении перед выводом" — и ему абсолютно пофиг на аргументы пользователей.
У journald также отсутствуют гибкие настройки по ротации — т.е. скажем, ротация каждый час, день, день недели, по размеру файла etc, с удалением старья если его больчше чем, или оно старее чем и т.п. — для каждого приложения отдельно, разумеется — увы, это "не задача собирателя журналов".
Всё это делает его весьма непривлекательным кроме базовых вещей — типа посмотреть что происходило в системе последние несколько часов.