AnyBackup-ApolloOS 系统 audit 日志文件占用大量磁盘空间
关键字
ApolloOS、audit
适用产品
- AnyBackup 一体机 7.0.8-7.0.13
问题描述
AnyBackup 一体机 ApolloOS /var/log/audit 占用大量磁盘空间。
问题影响
/var/log/audit 占用大量磁盘空间,并且最终可能耗尽 /var/log 分区的所有容量。
问题原因
/etc/audit/auditd.conf 配置文件中默认配置为 max_log_file_action = KEEP_LOGS,意味着所有 audit 日志均被保留,不会删除。
解决方案
为了解决该问题,手动删除不需要的 audit 日志,并设置 audit 日志文件循环删除:
1. 编辑 /etc/audit/auditd.conf,设置:
max_log_file_action = ROTATE
ROTATE 表示当达到指定文件容量后会循环日志文件,保存一定数目的日志文件。指定文件容量由 max_log_file 指定,保留的日志文件数目由 num_logs 参数指定。
2. 重启 auditd 服务:
service auditd restart
更多信息
AnyBackup 7.0.14 开始,auditd.conf 的默认配置为 max_log_file_action = ROTATE。