Symptome und Geltungsbereich
- Journald nennt einen Dienst mit unterdrückten Meldungen.
- Der Dienst bleibt aktiv, doch Teile der Ausgabe fehlen.
Betroffene Umgebung
systemd-journald und Dienstvorgaben LogRateLimitIntervalSec/LogRateLimitBurst.
Erkennbare Meldungen (synthetische Beispiele)
systemd-journald[412]: Suppressed 1200 messages from example.serviceFehlende Logmeldungen sind während der verworfenen Flut nur schwache Hinweise.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Schnell wiederholte Meldungen können Journal- oder Dienst-Burst-Grenzen überschreiten.
- Eine Anwendung kann selbst begrenzen; journald meldet nur verworfene Nachrichten nach ihrem Empfang.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
Liest journald-Meldungen; das Systemjournal kann berechtigte administrative Leserechte benötigen.
journalctl -b -u systemd-journald.service --no-pager -n 100Ergebnis einordnen: Eine Meldung nennt Quelle und Anzahl, rekonstruiert aber nicht den fehlenden Text.
Prüfschritt 2
Ersetze example.service; zeigt Log-Ziele und Unit-Ergänzungen ohne Neustart.
systemctl show example.service -p LogRateLimitIntervalUSec -p LogRateLimitBurst -p StandardOutput -p StandardErrorErgebnis einordnen: Unit-Vorgaben können globale Werte ersetzen. Nur in Dateien geschriebene Ausgabe benötigt eine Prüfung des Anwendungsloggings.
Nächste Schritte nach Befund
Die Quelle wiederholter Meldungen beheben
Wenn ein Verbindungs- oder Konfigurationsfehler die Ausgabe flutet, behebe ihn oder reduziere die dokumentierte Ausführlichkeit. Sichere vorher eine repräsentative Stichprobe.
Vorsicht: Weniger Ausgabe kann andere Hinweise verdecken. Unterdrücke nicht sämtliche Fehler nur gegen diese Meldung.
Wiederherstellung / Rücknahme: Stelle den früheren Log-Level zurück. Bereits verworfene Journalmeldungen lassen sich nicht nachträglich wiederherstellen.
Hat dir dieser Hinweis geholfen?
Log-Budget dieses Dienstes vorübergehend anpassen
Wenn eine notwendige Diagnoseflut erhalten bleiben muss, erhöhe vorübergehend das dokumentierte Budget dieser Unit und überwache Journalplatz. Stelle danach normale Grenzen zurück.
Vorsicht: Zusätzliche Ausgabe verbraucht I/O und Platz. Prüfe lokale Unterstützung und deaktiviere keine globalen Grenzen für unbeteiligte Dienste.
Wiederherstellung / Rücknahme: Stelle notierte Unit-Werte zurück, lade den Manager neu und starte nur bei nötiger Änderung und zulässiger Unterbrechung.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- journald.conf — upstream manual hosted by Debian (Projekt- oder Distributionsdokumentation)
- systemd.exec — upstream manual hosted by Debian (Projekt- oder Distributionsdokumentation)