systemd-journald: Suppressed 1500 messages from /system.slice/...
Linux / DevOps
Ошибка systemd-journald: Suppressed messages from system.slice — Настройка Rate Limit
При высокой интенсивности логирования systemd начинает принудительно отбрасывать события, выводя: systemd-journald: Suppressed 1500 messages from /system.slice/service-name.service.
| Характеристика | Значение по умолчанию | Эффект |
|---|---|---|
RateLimitIntervalSec | 30s | Интервал окна подсчета сообщений |
RateLimitBurst | 10000 сообщений | Максимум сообщений за интервал до включения троттлинга |
| Потеря логов | Критическая | Теряются строки стек-трейсов и деталей инцидентов |
- Выявите сервис, генерирующий аномальный поток сообщений:
journalctl -p err..emerg -n 100 systemctl status <имя_сервиса> - Для временного отключения или повышения лимитов отредактируйте
/etc/systemd/journald.conf:sudo nano /etc/systemd/journald.conf [Journal] RateLimitIntervalSec=10s RateLimitBurst=50000 - Либо отключите рейт-лимит для конкретного шумного юнита через override-файл:
sudo systemctl edit <service-name>.service # В открывшемся файле добавьте: [Service] LogRateLimitIntervalSec=0 - Перезагрузите демон и сервис:
sudo systemctl daemon-reload sudo systemctl restart systemd-journald <service-name>
Аудит безопасности: Подавление сообщений часто свидетельствует о флуде ошибками аутентификации (brute-force) или циклическом падении микросервиса.
Практический опыт инженера:
Если спам вызван циклическим рестартом сервиса, ограничьте частоту перезапусков в unit-файле параметрами `RestartSec=5s` и `StartLimitBurst=5`.
Частые вопросы (FAQ)
Как полностью отключить Rate Limiting в systemd-journald?
Установите RateLimitIntervalSec=0 в /etc/systemd/journald.conf и выполните перезапуск демона.
Не приведет ли отключение лимитов к падению производительности?
При высокой нагрузке на запись может возрасти I/O wait и загрузка CPU потоком journald. Рекомендуется устранять первопричину спама.