systemd-journald 日志限速丢弃怎么调整
systemd-journald 出现“日志过多,部分消息被丢弃”时,优先调整 RateLimitIntervalSec= 和 RateLimitBurst=,而不是直接关闭日志。全局配置影响每个服务各自的限速窗口;如果只有一个高噪声服务,应改它的 LogRateLimitIntervalSec= 与 LogRateLimitBurst=,这样不会放大全机的日志写入量。
官方资料:https://www.freedesktop.org/software/systemd/man/latest/journald.conf.html
最稳妥的处理顺序是:先确认确实触发 journald 限速,再用 drop-in 文件增大窗口或突发值,最后重启 journald 并观察新的日志窗口。只有在明确接受日志洪峰和磁盘成本时,才考虑关闭限速。
先确认丢弃提示与当前生效配置
journald 的限速按服务分别计算,默认时间窗是 30 秒、突发上限是 10000 条。一个服务刷屏不会直接消耗另一个服务的同一计数器,但这不代表磁盘和 I/O 没有压力。先查本次启动中的提示,再看合并后的配置,避免只看配置文件里的注释值。
# 先找出 journald 报告的丢弃提示,确认症状不是磁盘或权限错误 journalctl -u systemd-journald -b --no-pager | grep -E 'dropped|suppressed|rate limit' # 查看主配置、conf.d 和发行版默认值合并后的结果 systemd-analyze cat-config systemd/journald.conf # 记录当前 journal 占用,调整突发上限时要同时考虑磁盘预算 journalctl --disk-usage
如果没有匹配到提示,不要仅凭“日志少了”就调大限速;还要检查服务是否改成了别的输出目标、是否在内存盘上运行,以及是否有独立的单元级限速。
用 journald.conf.d 调整全局限速
全局调整建议使用 /etc/systemd/journald.conf.d/ 下的独立文件,方便审计和回滚。下面的数值只是示例:把窗口改为 60 秒、每个服务允许 20000 条,适合需要短时保留更多启动日志的场景,不是所有主机的通用上限。
# 只为全局默认值增加容忍度,仍保留每个服务的独立计数 [Journal] RateLimitIntervalSec=60s RateLimitBurst=20000
# 创建 drop-in 目录,避免直接覆盖发行版主配置 sudo install -d -m 0755 /etc/systemd/journald.conf.d sudoedit /etc/systemd/journald.conf.d/20-rate-limit.conf # 让 journald 重新读取配置;该动作不会清空已经保存的日志 sudo systemctl restart systemd-journald # 重新查看生效配置,确认 drop-in 没有拼写或优先级问题 systemd-analyze cat-config systemd/journald.conf
不要只改一个参数。官方规则是 RateLimitIntervalSec= 和 RateLimitBurst= 必须成对理解;任一值设为 0,都会把两者调整为 0,从而关闭限速。关闭后要配合 SystemMaxUse=、RuntimeMaxUse= 等存储预算,否则“没有丢日志”可能换来磁盘被写满。

只给高噪声服务设置独立上限

如果只有某个采集器、调试服务或批处理任务在短时间内产生日志,优先把限制放到服务单元。单元级设置会覆盖该服务继承到的全局默认值,其他服务仍按 journald 的全局配置运行。
# 这是目标服务的 drop-in,例如 /etc/systemd/system/example.service.d/log-rate.conf [Service] # 只提高 example.service 的窗口,不改变其他服务 LogRateLimitIntervalSec=60s LogRateLimitBurst=50000
# 让 systemd 重新读取单元 drop-in,并重启目标服务加载新配置 sudo systemctl daemon-reload sudo systemctl restart example.service # 查看目标服务的合并配置,确认单元级参数已出现 systemd-analyze cat-config systemd/system/example.service # 用服务名观察后续日志,避免把别的服务的结果混在一起 journalctl -u example.service -b -f
实际路径可能是模板单元或用户服务,先用 systemctl status 确认单元名。若服务自身设置了 LogRateLimitIntervalSec= 或 LogRateLimitBurst=,只修改 journald 全局文件可能看不到效果。
重启 journald 后按证据复查
调大参数不是“修复完成”的证明。保留调整前后的值,在下一次业务高峰观察同一时间窗内的丢弃提示和磁盘变化。若日志洪峰来自异常循环,应该修服务本身;限速只是保护 journald 的最后一道边界。
| 现象 | 优先检查 | 处理方向 |
|---|---|---|
| 全机多个服务都出现丢弃 | 全局 RateLimit 配置与磁盘 I/O | 小幅增加窗口,配合存储上限观察 |
| 只有一个服务出现丢弃 | 单元的 LogRateLimit 参数 | 只给该服务设置 drop-in |
| 调大后磁盘快速增长 | 日志循环、SystemMaxUse、RuntimeMaxUse | 先修日志源,再回收或降低预算 |
可以把下面的检查项写进变更记录:
- 是否确认了被丢弃的是哪个服务、哪个启动周期?
- 是否记录了旧值、新值和回滚文件?
- 是否同时检查持久化日志与运行时日志的磁盘预算?
- 是否在新的限速窗口结束后再次检查 journalctl 输出?
常见问题
把 RateLimitBurst 设得很大就一定不会丢吗?
不一定。有效限额还会受到时间窗、服务单元覆盖项和可用磁盘空间因素影响;更大的值也会增加 I/O 与存储压力。
能不能直接把两个参数设为 0?
可以关闭 journald 的这类限速,但这只是取消保护,不会修复制造洪峰的服务。生产环境通常先做单服务覆盖和短时观测,再决定是否需要关闭。
Go rsa.DecryptOAEP 怎么绑定 label 防止密文错用
- 上一篇
- Go rsa.DecryptOAEP 怎么绑定 label 防止密文错用
- 下一篇
- Go rsa.PSSOptions.SaltLength 该怎么选择
-
- 文章 · linux | 3小时前 |
- journalctl 怎么按服务某次 invocation 筛选日志
- 466浏览 收藏
-
- 文章 · linux | 5小时前 | Linux · systemd Restart RestartMode 依赖单元
- systemd RestartMode 怎么减少依赖单元连锁失败
- 239浏览 收藏
-
- 文章 · linux | 8小时前 | 定时任务 · Linux · 运维 · Cron OnCalendar Persistent systemd timer systemd-analyze calendar
- systemd timer 替代 cron 的日历表达式配置
- 364浏览 收藏
-
- 文章 · linux | 11小时前 | Linux · 内存管理 · Linux 内存限制 cgroup v2 memory.events
- cgroup v2 限制服务内存并观察回收事件
- 494浏览 收藏
-
- 文章 · linux | 1天前 | Linux · mount namespace unshare Linux挂载隔离
- mount namespace 隔离临时挂载的操作边界
- 462浏览 收藏
-
- 文章 · linux | 2天前 | Linux · 运维 · GNU tar 增量归档 listed-incremental exclude-from CACHEDIR.TAG
- tar 增量归档排除缓存目录的参数组合
- 324浏览 收藏
-
- 文章 · linux | 5天前 | Linux · 运维 · 日志排查 · journalctl 启动日志 Boot ID --list-boots systemd日志导出
- journalctl 按启动会话筛选并导出日志
- 369浏览 收藏
-
- 文章 · linux | 5天前 | Linux · Linux防火墙 nftables verdict map 多端口策略
- nftables verdict map 组织多端口策略的规则设计
- 475浏览 收藏
-
- 文章 · linux | 5天前 | 权限控制 · 服务管理 · systemd socket激活 systemd.socket ListenStream Accept
- systemd socket 激活服务的依赖与监听配置
- 229浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 324次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 382次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 376次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 340次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 166次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- 在Linux系统中安装Go语言的详细教程
- 2022-12-29 402浏览

