Dienste und systemd

Journald verwirft eine Flut von Dienstmeldungen

Bei einem lauten Dienst fehlen Logs mit Unterdrückungsmeldungen. Unterscheide Journalbegrenzung, Anwendungslogging und Aufbewahrungseinstellungen.

Auf dieser Seite
  1. Symptome und Geltungsbereich
  2. Mögliche Ursachen
  3. Sicher prüfen
  4. Nächste Schritte nach Befund
  5. Quellen und Prüfung
  6. Verwandte Probleme

Symptome und Geltungsbereich

  • Journald nennt einen Dienst mit unterdrückten Meldungen.
  • Der Dienst bleibt aktiv, doch Teile der Ausgabe fehlen.

Betroffene Umgebung

systemd-journald und Dienstvorgaben LogRateLimitIntervalSec/LogRateLimitBurst.

Erkennbare Meldungen (synthetische Beispiele)
systemd-journald[412]: Suppressed 1200 messages from example.service

Fehlende Logmeldungen sind während der verworfenen Flut nur schwache Hinweise.

Mögliche Ursachen

Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.

  • Schnell wiederholte Meldungen können Journal- oder Dienst-Burst-Grenzen überschreiten.
  • Eine Anwendung kann selbst begrenzen; journald meldet nur verworfene Nachrichten nach ihrem Empfang.

Sicher prüfen

Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.

Prüfschritt 1

Liest journald-Meldungen; das Systemjournal kann berechtigte administrative Leserechte benötigen.

journalctl -b -u systemd-journald.service --no-pager -n 100

Ergebnis einordnen: Eine Meldung nennt Quelle und Anzahl, rekonstruiert aber nicht den fehlenden Text.

Prüfschritt 2

Ersetze example.service; zeigt Log-Ziele und Unit-Ergänzungen ohne Neustart.

systemctl show example.service -p LogRateLimitIntervalUSec -p LogRateLimitBurst -p StandardOutput -p StandardError

Ergebnis einordnen: Unit-Vorgaben können globale Werte ersetzen. Nur in Dateien geschriebene Ausgabe benötigt eine Prüfung des Anwendungsloggings.

Nächste Schritte nach Befund

Die Quelle wiederholter Meldungen beheben

Wenn ein Verbindungs- oder Konfigurationsfehler die Ausgabe flutet, behebe ihn oder reduziere die dokumentierte Ausführlichkeit. Sichere vorher eine repräsentative Stichprobe.

Vorsicht: Weniger Ausgabe kann andere Hinweise verdecken. Unterdrücke nicht sämtliche Fehler nur gegen diese Meldung.

Wiederherstellung / Rücknahme: Stelle den früheren Log-Level zurück. Bereits verworfene Journalmeldungen lassen sich nicht nachträglich wiederherstellen.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Log-Budget dieses Dienstes vorübergehend anpassen

Wenn eine notwendige Diagnoseflut erhalten bleiben muss, erhöhe vorübergehend das dokumentierte Budget dieser Unit und überwache Journalplatz. Stelle danach normale Grenzen zurück.

Vorsicht: Zusätzliche Ausgabe verbraucht I/O und Platz. Prüfe lokale Unterstützung und deaktiviere keine globalen Grenzen für unbeteiligte Dienste.

Wiederherstellung / Rücknahme: Stelle notierte Unit-Werte zurück, lade den Manager neu und starte nur bei nötiger Änderung und zulässiger Unterbrechung.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Quellen und Prüfung

Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.