F FabGPT-FAQ

Il journal si è mangiato 4 GB e logrotate non ruota: log fuori controllo

Strumenti e app 2 min lettura Runbook verificato

Due mondi, due cure. Il journal di systemd: si pulisce in sicurezza con journalctl --vacuum-size=500M (o --vacuum-time=30d), e si mette a dieta per sempre con SystemMaxUse=500M in /etc/systemd/journald.conf – niente rm a mano nella cartella, il vacuum mantiene gli indici coerenti. Per leggerlo senza annegare: journalctl -p err -b (solo errori dall'ultimo boot), -u nome per una unit, -f per seguirlo. Logrotate: se un log cresce a 20 GB, o nessuna regola lo copre (aggiungi un file in /etc/logrotate.d/ con size 100M, rotate 7, compress) o la regola c'è ma fallisce – il debug è logrotate -d /etc/logrotate.conf (dry-run che spiega) e occhio al classico: l'app tiene aperto il file ruotato e serve copytruncate o il segnale di reload nel postrotateè lo stesso inganno dello spazio che non si libera. E i log che devi tenere per legge vanno da un'altra parte, non sul disco che scoppia.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.