Loading...

We've detected that your browser language is Chinese. Would you like to visit our Chinese website? [ Dismiss ]
By: Emma

「ログディスク枯渇」アラートとは何か

「ログディスク枯渇」アラートは、vCenter Server Appliance(VCSA)の/storage/logパーティション容量が逼迫した状態を指し、通常使用率75%を超えると通知されます。このパーティションにはSSO、VMwareディレクトリサービス、vpxdを含むvCenter基盤サービス全てのログが保存されます。

完全に容量が埋まると、データ破損を防ぐためvCenterはログ出力を停止し、基幹サービスをシャットダウンします。容量を解放または拡張しない限りvSphereクライアントにアクセスできなくなり、ESXiホストの管理が不可能になります。

vCenterのログディスク枯渇とは

vCenterにおけるログディスク枯渇の6つの代表的な原因

容量圧迫の発生源を特定することが恒久的な解決策への第一歩です。vCenterの/storage/log領域が肥大化する主な要因は以下6点です。

vmafdd.logの圧縮処理が実行されない(vCenter 7.x / 8.xの不具合)

vCenter 7.0、8.0に既知の不具合としてVMware認証基盤デーモン(vmafdd)の問題が存在します。

レジストリの不整合によりサービスがログローテーションルールを無視し、単一の巨大ログファイルがパーティション全体を消費する状況が発生します。

サポートログバンドルが自動削除されない

vCenter 8.0 Update3より前のバージョンでは、トラブルシューティング用に生成したサポートバンドルが自動的に消去されないケースがあります。これらのバンドルは圧縮ファイルでサイズが大きく、複数蓄積するとVCSAのログディスク枯渇を即時引き起こします。

膨大なpod-startup.logファイルが生成される

vCenter 7.0 Update3cより古い環境では証明書検証エラーによりログ出力が無限ループする不具合があります。システムが重複するエラーログであるpod-startup.logを連続生成し、急速にディスクを埋め尽くします。

SSO・LookupService配下のディレクトリ肥大化

高負荷環境やAPI呼び出しが頻繁な環境ではlocalhost_access.logcatalina.logのファイルサイズが大幅に増加します。

これらのファイルはシングルサインオン(SSO)およびルックアップサービス配下に格納されており、6.x、7.xの旧ビルドではローテーションが正常に動作しない場合があります。

環境規模に対しログパーティション容量が小さい

/storage/logの標準割り当て容量10GBは、数百台のホストや数千台の仮想マシンを保有する大規模環境では容量不足となるケースが多いです。ログ出力詳細度が高い、またはオブジェクトの作成・削除が頻繁な環境では想定より早く容量上限に達します。

STIG pgauditの設定不備

vCenterはインベントリと設定情報を保存する組み込みPostgreSQLデータベースを使用します。STIG強化ガイドラインに準拠した環境ではデータベース監査用にpgauditを有効化する場合があります。

設定に不備があると全てのデータベーストランザクションが記録され、ログパーティションが急速に埋まります。

事前に安全に問題箇所を診断する

ファイル削除またはディスク拡張を実施する前に、容量を消費しているファイルを正確に特定してください。診断なしで作業を実施すると、重要なシステムデータを誤って削除したり、根本的な恒久的不具合を見落としたりするリスクがあります。

ログディスク枯渇画面

事前作業:事前にスナップショットまたはバックアップを作成

ディスク操作やファイル削除を行う前に、VCSAの仮想マシンレベルスナップショットまたは最新のバックアップを取得してください。安全策なしでディスクサイズ変更を行うとパーティションテーブル破損が発生し、VCSAが起動不可になる恐れがあります。vCenterがリンクドモードグループに属する場合は作業前に復旧時の影響を確認してください。

手順1:VAMIで対象パーティションを確認

管理画面が正常に開く場合は、https://<vcenter-FQDN>:5480にアクセスしvCenterアプライアンス管理インターフェース(VAMI)にログインします。

  1. 左側メニューの監視を選択
  2. ディスクを選択
  3. /storage/logと記載されたパーティションを確認。正常性ステータスが危険、または使用率75%超過であればアラートの原因と断定できます。

手順2:SSHでディスク使用量を確認

VAMIが応答しない場合はrootユーザーでSSH経由VCSAにログインします。アプライアンスシェルが起動した場合はshellと入力しBashインターフェースに切り替えます。

人間が読みやすい単位でディスク使用量を表示するコマンドを実行します。

df -h

使用率78%以上のパーティションのみ抽出する場合は下記コマンドを実行します。

df -h | awk '0+$5 >= 78 {print}'

手順3:容量を消費している上位ファイルを検索

/storage/logが原因と確認できたら、下記コマンドで容量上位20件のファイル・ディレクトリを一覧表示します。

du -ah /storage/log/ | sort -h -r | head -n 20

数GB規模の巨大ファイル、または大量の重複する小型ログファイルが存在しないか確認します。

注記:全てのVCSAビルドでsortコマンドの-hオプションに対応しているわけではありません。コマンド実行エラーが発生する場合はsort -rを使用しバイト数で比較してください。

手順4:iノード枯渇の有無を確認

ディスクに空き容量が残っているにも関わらず埋まっていると認識されるケースはiノード枯渇が原因です。iノードはファイルシステムが各ファイルを管理するインデックス情報です。数百万個の微小ログファイルが存在すると、ディスク容量は残っていてもiノードが枯渇します。

iノード使用状況確認コマンド:

df -i

/storage/logのIUse%が100%または100%に近い数値の場合、iノード枯渇が根本原因と判断できます。

手順5:各ディレクトリのファイル数を集計

手順4でiノード使用率が高いことを確認した場合、下記コマンドを実行しファイル数が最も多いディレクトリを特定します。

find /storage/log -type d -exec sh -c "echo -n '{}: '; ls -1 '{}' | wc -l" \; | sort -n -k 2

注記:ファイル総数が膨大な場合、このコマンドの実行完了に数分間を要する場合があります。

vCenterのログディスク枯渇を解消する2つの方法

原因特定後、不要なログデータを削除するか、ストレージ容量を拡張する2通りの手法で問題を解決できます。診断結果に応じて適切な方法を選択してください。

バージョン固有の既知不具合と対応策

vCenter 7、8系で発生するログディスク枯渇の多くはログのローテーション・圧縮処理が正常に動作しないソフトウェア不具合が起因します。作業実施前に下表を確認し、使用中のバージョンに既知の不具合が該当する場合は先に対応策を適用してください。

vCenterバージョン 既知の不具合内容 解決策
vCenter 6.0 U3以前 cloudvm-ram-size.logのローテーション処理が破損 最新6.0/6.5ビルドへアップグレード
vCenter 7.0 U1以前 SSOログが圧縮されない 7.0 U1以降へアップグレード
vCenter 7.0 U3c以前 pod-startup.logの無限出力 ナレッジベースの回避策適用、または7.0 U3cへアップグレード
vCenter 7.0 / 8.0 U1以前 vmafdd.logのレジストリ不整合 レジストリ修正(ナレッジベース318575)
vCenter 8.0 U3以前 サポートバンドルが自動削除されない 手動クリーンアップ、または8.0 U3へアップグレード

方法1:ログファイルの手動クリーンアップ

古いローテーション済み圧縮アーカイブファイルを削除し、即時容量を確保する手法です。削除対象は拡張子.gz、.zip、.log.1の圧縮・世代分けされたアーカイブファイルのみに限定してください。.logの生ログファイルは絶対に削除しないでください。

  1. 古い圧縮ログを削除:下記コマンドを実行し、7日以上前の圧縮ログファイルを一括削除します。

find /storage/log -name "*.gz" -mtime +7 -type f -delete

古い圧縮ログの削除

  1. サポートバンドルの削除:診断時のduコマンド出力で/storage/log/vc-support-bundles/配下に巨大ファイルが確認された場合は下記コマンドで一括消去します。

rm -rf /storage/log/vc-support-bundles/*

サポートバンドルのクリーンアップ

  1. vCenterサービスを再起動:容量確保後、各サービスが開放しているファイルハンドルを解放するため、全vCenterサービスを再起動します。

service-control --stop --all && service-control --start --all

vCenterサービス再起動

ヒント:ディスクが完全に埋まったままサービス起動に失敗する場合、使用率95%以下になるまで.gzファイルを追加削除してから再起動を再試行してください。

方法2:/storage/log仮想ディスクの拡張

環境規模が標準10GBの割り当て容量を超過している場合、ディスク拡張が恒久的な解決策となります。

  1. 対象VMDKファイル特定:VCSAは複数の仮想ディスクを使用しており、通常ハードディスク5が/storage/logに対応します。変更作業前にVAMIまたはシェルのlsblkコマンドで対応関係を検証してください。
  2. vSphere上でディスクサイズ増量:vSphereクライアントにてVCSA仮想マシンを右クリックし「設定の編集」を選択、特定したハードディスクの容量を拡張(例:10GBから20GBへ)。VCSAはホットディスク拡張に対応しているため基本的にシャットダウン不要ですが、未実施の場合は事前にスナップショットを作成してください。
  3. アプライアンス内部のパーティション拡張:VCSAのSSHセッションに戻り、下記スクリプトを実行し拡張したディスク領域をシステムに認識させます。
    /usr/lib/applmgmt/support/scripts/autogrow.sh
  4. 拡張完了確認:再度df -hを実行し/storage/logの容量が更新されているか検証します。

ログディスク拡張手順

注記:上記スクリプトパスはvCenter 7.x、8.xに適用されます。実行前に自身のビルドに合わせパスを確認してください。

ログディスク枯渇対応前にvCenterのバックアップを取得

仮想マシンスナップショットは簡易な保護手段ですが、正式なバックアップの代わりにはなりません。スナップショットはVCSAと同一のデータストアに保存されるため、今回解消しようとしているストレージ障害でスナップショットが破損する可能性があります。本番vCenter環境ではディスク・ファイル操作を実施する前に、独立した信頼性の高い復旧ポイントを作成する専用バックアップ製品を使用してください。

i2BackupはVMwareネイティブ仮想化APIを活用しエージェントレスでVMバックアップを実行するエンタープライズ向けバックアップソリューションで、VCSA本体にエージェントをインストールする必要がありません。

i2Backupの主な機能

  • エージェントレスVMバックアップ:VMware API経由で直接VCSAをバックアップ。アプライアンスにソフトウェアを導入せず、本番業務に影響を与えずバックアップジョブを実行可能。
  • 瞬時VM復旧:バックアップイメージを対象基盤にリモートマウントすることで障害発生後のVCSAを迅速復旧、復旧時間を大幅短縮。
  • ポイントインタイム復旧:連続的なバックアップログを取得し、最新のバックアップだけでなくログディスク障害発生前の任意時点までVCSAを復元可能。
  • イミュータブルバックアップストレージ:WORM規格対応ストレージに対応しバックアップファイルの改ざん・削除を防止。転送時にはAES・SM4暗号化を実施。
  • 自動スケジューリング:設定完了後バックアップが自動実行、スマートな保持ポリシーにより古いバックアップを人手なしで自動削除。

作業実施前に

ディスクサイズ変更やファイル削除を行う前に、Info2soft製i2BackupでVCSAの完全バックアップを取得してください。対応作業中に障害が発生した場合、正常な復旧ポイントが存在するかどうかで短時間復旧とvCenterの再構築の分かれ目となります。

60日間無料トライアル

よくある質問

Q1:/storage/log配下のファイルを削除しても安全ですか?

削除対象ファイルによります。拡張子.gz、.zip、.log.1の圧縮アーカイブファイルは削除しても問題ありません。.logの生ログファイルは絶対に削除しないでください。実行中のサービスが異常停止し、vCenterの予期せぬ動作不良を引き起こします。

 

Q2:SSHアクセスなしでログディスク枯渇を解消できますか?

基本的に不可能です。VAMIはディスク使用量の確認機能のみ提供し、ログファイル削除やパーティション拡張のツールは搭載されていません。

本ガイドに記載のクリーンアップ・ディスク拡張作業にはSSHアクセスが必須です。SSHが無効化されている場合はVAMIの「アクセス」→「編集」から一時的に有効化してください。

 

Q3:ログディスク枯渇とSEATディスク枯渇の違いは何ですか?

/storage/logパーティションはvCenter各コンポーネントが出力するサービスログを保管します。SEAT(統計・イベント・アラーム・タスク)ディスク(通常/storage/seat)は過去のパフォーマンスデータとイベント履歴を格納します。

双方が独立して容量逼迫する可能性があり、症状は類似しますが解消作業の対象パーティション・ファイルが異なります。

 

Q4:/storage/archiveが常に100%使用状態ですが正常ですか?

正常な動作です。/storage/archiveパーティションはログアーカイブの一時保管領域として設計されており、常時100%近い使用率で運用される仕様です。システムが自動的に内部データを管理するため、容量100%でもアラート対象外、対応作業は不要です。

 

Q5:ディスク拡張による業務停止は発生しますか?

VCSAはホットディスク拡張に対応しているため、アプライアンスをシャットダウンせずに仮想ディスク容量を増やせます。ただしパーティションが完全に埋まりサービスが停止している場合は一時的な管理停止が発生します。

このような状況の場合は先に方法1で容量を確保してからディスク拡張を実施してください。

 

Q6:vCenterにアクセスできない(503エラー発生)場合の対応は?

vSphereクライアントで503エラーが表示されSSHも応答しない場合、ディスク容量フルによりアプライアンスの大半のサービスが停止しています。vCenter経由せずESXiホストのIPに直接vSphereクライアントを接続し、ESXi上のVMコンソールからVCSAに直接アクセスしてください。

コンソールからログイン後.gzファイルを削除し容量を確保し、service-control –start –allでサービスを再起動します。ディスクへの書き込みすら不可能なほど埋まっている場合はESXiホスト側でVMDKファイルの容量拡張を実施してからアプライアンスを復旧させます。

まとめ

vCenterのログディスク枯渇は復旧可能な障害ですが速やかな対応が必須です。仮想マシン自体は稼働し続けていても、/storage/logがフルになると管理基盤がオフライン状態になります。

解消作業の流れは単純で、バックアップ取得→容量消費ファイル診断→使用バージョンに既知不具合が存在するか確認→ログクリーンアップまたはパーティション拡張のいずれかを実施、となります。標準10GBの容量では足りない大規模環境にはディスク拡張が長期的な解決策となります。

障害解消後はi2Backupなど専用ツールでVCSAの定期バックアップスケジュールを設定し、次回メンテナンス作業前に常に正常な復旧ポイントを確保できる体制を整備することを推奨します。

概要は準備中です

関連記事

テープ vs ディスクバックアップ:データ保護にはどちらが優れているか
テープバックアップとディスクバックアップは、現代のデータ保護においてそれぞれ異なる役割を担っています。本ガイドではコスト、速度、信頼性、スケーラビリティの観点からテープとディスクのバックアップを比較し、長所と短所を理解した上で適切なバックアップ戦略を選択できるよう解説します。
記事を読む
2 つの方法で VMware のスナップショットを定期実行する方法
手動でスナップショットを作成すると実施忘れが発生しやすいです。本ガイドではvCenter定期タスクとPowerCLIの2種類のVMwareスナップショット自動実行手法を解説します。併せてスナップショット運用を適切に管理するためのベストプラクティスとトラブルシューティングも記載しています。
記事を読む
VMware 仮想マシンの AWS へのバックアップ手法:S3、EC2、AWS Backup
オンプレミスでVMwareを運用する企業は、クラウド上でワークロードを確実に保護する仕組みを必要としています。本ガイドではVMware仮想マシンをAWSにバックアップする3つの実用的な手法を解説します。AWS純正連携が可能なAWS Backup、Amazon S3への直接バックアップ保管、VMのAWS EC2への移行です。
記事を読む
【2026】MySQL Workbench データベースバックアップ:完全手順ガイド
MySQLデータベースのバックアップは、データ損失を防ぎ、スムーズな移行や更新作業を実現するために不可欠です。本ガイドではMySQL Workbenchを使用したデータベースのバックアップとリストア手順を順を追って解説し、i2BackupによるMySQLバックアップ・リストアの簡易化・自動化手法についても紹介します。
記事を読む
目次:
最新情報を購読
最新のインサイト、ニュース、限定コンテンツをお届けします。いつでも配信解除が可能です。
購読する
ビジネスデータのセキュリティ強化を始めませんか?
60日間の無料トライアルまたはデモで、Info2softが企業データをどのように保護するかをご確認ください。
フォームにご記入の上、送信してください。担当者より追ってご連絡いたします。
このフォームを送信することにより、 プライバシー通知を読み、同意したことを確認します。
{{ isSubmitting ? '送信中...' : '送信する' }}