すべてのプロダクト
Search
ドキュメントセンター

:auditd による ECS インスタンスの停止回避

最終更新日:Apr 22, 2026

問題の説明

ECS インスタンスが断続的に自動でシャットダウンします。再起動後も同じ問題が再発します。システムログ (例: /var/log/messages) には、以下のようなエラーが記録されます。

localhost auditd[607]: Audit daemon is low on disk space for logging 
localhost auditd[607]: The audit daemon is now halting the system

原因

CentOS または Red Hat Enterprise Linux (RHEL) の ECS インスタンスでは、auditd サービスがデフォルトで有効になっており、監査ログを /var/log/audit/ に書き込みます。他のサービスがディスク領域を消費するにつれて、ディスクがいっぱいになる可能性があります。/etc/audit/auditd.conf 内の space_left_actionadmin_space_left_action、または disk_full_action パラメーターが halt に設定されている場合、auditd はディスク領域が不足するとシステムを停止し、ECS インスタンスを停止させます。

ソリューション

  1. ECS インスタンスに接続します。

    詳細については、「接続方法の概要」をご参照ください。

  2. auditd 設定ファイルを変更します。

    vi /etc/audit/auditd.conf
  3. space_left_actionadmin_space_left_action、および disk_full_action パラメーターを設定します。

    これらのパラメーターを SUSPEND に設定することで、auditd はディスク領域が不足した場合にシステムを停止する代わりに、監査ログの書き込みを一時停止します。

    space_left = 75
    space_left_action = SUSPEND
    admin_space_left = 50
    admin_space_left_action = SUSPEND
    disk_full_action = SUSPEND
  4. 変更を適用するために、auditd サービスを再起動します。

    systemctl restart auditd.service