今天發現存儲服務器業務不可用,服務器能ping通,遠程不了! 到機房管理員那里查看服務器狀態后,發現顯示如下:
顯然系統已經崩潰,只能先重啟服務器,先恢復業務,然后針對backlog limit exceeded的告警查找原因
通過百度查找audit服務是linux的一個審計服務,上述原因是audit服務在繁忙的系統中進行審計事件操作,緩沖瓶頸,導致系統崩潰
在優化audit服務之前要先確保selinx是disabled狀態和磁盤正常,否則會出現重啟服務器之后輸入root密碼的那個界面會提示只讀等的字樣
優化audit服務:#auditctl -b 8192(8192是kb單位,但是這個值要根據系統的實際情況設置)
以上只是臨時生效,重啟服務器還是會重置為默認值,可以將auditctl -b 8192寫入/etc/rc.local