Auditoría y Monitoreo de Jobs 🛡️
La validación de que un cronjob se ha ejecutado correctamente es vital en la administración de infraestructura para asegurar la consistencia de respaldos y scripts de mantenimiento.
1. Persistencia en el Sistema de Archivos
Los archivos de configuración generados por los usuarios no deben editarse manualmente, pero pueden consultarse en:
/var/spool/cron/crontabs/[usuario]
Este archivo refleja el contenido exacto definido mediante crontab -e.
2. Auditoría de Ejecución (Logs)
Dependiendo de la distribución (Ubuntu/Debian), existen dos métodos principales para auditar las ejecuciones de cron:
A. Consulta de Syslog
Cron registra cada inicio de tarea en el log del sistema:
cat /var/log/syslog | grep -i cron
B. Uso de Journalctl (Recomendado)
Para visualizar los logs en sistemas con systemd, filtrando específicamente por la unidad del servicio:
journalctl -u cron
3. Escenario de Validación Técnica
Requerimiento: Crear un job que liste el contenido de /var/log cada minuto y lo guarde en un archivo de auditoría local para confirmar que el demonio está procesando la tabla.
Resolución Técnica
- Ejecutar
crontab -e. - Insertar la siguiente línea:
* * * * * /usr/bin/ls -al /var/log > /home/user/audit.log 2>&1
- Guardar y verificar con
crontab -l. - Monitorear el archivo resultante:
tail -f /home/user/audit.log.
Checklist de Administración de Cron
- Servicio cron verificado como
running. - Uso de rutas absolutas en todos los cronjobs.
- Implementación de redirección de errores (
2>&1). - Capacidad de auditar logs mediante
journalctl. - Comprensión de la diferencia operativa entre Cron y Anacron.