Todos os produtos
Search
Central de documentação

:Impedir que o auditd pare uma instância ECS

Última atualização: Jul 03, 2026

Descrição do problema

Uma instância ECS desliga espontaneamente de forma intermitente. Após a reinicialização, o problema se repete. O log do sistema (por exemplo, /var/log/messages) apresenta um erro semelhante ao seguinte:

localhost auditd[607]: Audit daemon is low on disk space for logging 
localhost auditd[607]: The audit daemon is now halting the system

Causa

Em instâncias ECS com CentOS ou Red Hat Enterprise Linux (RHEL), o serviço auditd vem ativado por padrão e grava logs de auditoria em /var/log/audit/. À medida que outros serviços consomem espaço em disco, o armazenamento pode ficar cheio. Se os parâmetros space_left_action, admin_space_left_action ou disk_full_action no arquivo /etc/audit/auditd.conf estiverem definidos como halt, o auditd interromperá o sistema quando houver pouco espaço em disco, parando a instância ECS.

Solução

  1. Conecte-se à instância ECS.

  2. Modifique o arquivo de configuração do auditd:

    vi /etc/audit/auditd.conf
  3. Defina os parâmetros space_left_action, admin_space_left_action e disk_full_action.

    Defina esses parâmetros como SUSPEND para que o auditd pare de gravar logs de auditoria quando houver pouco espaço em disco, em vez de interromper o sistema.

    space_left = 75
    space_left_action = SUSPEND
    admin_space_left = 50
    admin_space_left_action = SUSPEND
    disk_full_action = SUSPEND
  4. Reinicie o serviço auditd para aplicar as alterações.

    systemctl restart auditd.service