# Los registros de journald ocupan demasiado: comprueba y limita el tamaño del journal

En muchos servidores Linux, el journal de systemd va creciendo poco a poco hasta convertirse en lo más grande de /var. Puedes ver su tamaño, reducirlo una vez y fijar un límite para que se mantenga pequeño, todo sin tocar otros archivos de registro.

## 1. Consulta cuánto espacio usa el journal

Ejecuta journalctl --disk-usage. Muestra el tamaño total de los archivos del journal, tanto archivados como activos. Normalmente se encuentran en /var/log/journal (persistente) o en /run/log/journal (solo en memoria).
Si el directorio /var/log/journal no existe, es posible que tu sistema mantenga el journal solo en memoria, y el tamaño que ves está limitado por la RAM, no por el disco.

## 2. Redúcelo una vez

Para mantener el journal en un tamaño igual o inferior a un valor, ejecuta sudo journalctl --vacuum-size=500M. Para conservar solo las entradas recientes, ejecuta sudo journalctl --vacuum-time=14d. Ambos comandos eliminan los archivos antiguos del journal; los registros que contenían no se pueden recuperar después.
Ejecuta journalctl --disk-usage de nuevo para confirmarlo. La limpieza elimina archivos archivados completos, por lo que el resultado puede quedar algo por encima o por debajo del objetivo.

## 3. Establece un límite permanente

Abre /etc/systemd/journald.conf (o crea un archivo drop-in en /etc/systemd/journald.conf.d/) y establece SystemMaxUse=500M en la sección [Journal]. Si además quieres conservar algo de espacio libre, SystemKeepFree=1G es otra opción. SystemMaxUse limita el journal persistente; RuntimeMaxUse hace lo mismo con el journal en memoria.
Aplícalo con sudo systemctl restart systemd-journald y, pasado un tiempo, comprueba journalctl --disk-usage.

## 4. Decide qué necesitas conservar

Un journal más pequeño implica un historial más corto para depurar. Si necesitas un historial más largo de un servicio, envía sus registros a otro lugar en vez de guardarlo todo en el servidor.
Mira qué servicio escribe más: journalctl -b -p warning --no-pager | tail muestra las advertencias recientes, y un servicio que registra miles de líneas por minuto merece que se corrija en el origen.

## FAQ

**¿Es seguro ejecutar journalctl --vacuum-size?**

Sí para el propio sistema: solo elimina archivos antiguos del journal. Pierdes ese historial de registros, así que asegúrate antes de que no lo necesitas para una investigación.

**¿Tengo que reiniciar algo después de editar journald.conf?**

Reinicia systemd-journald (sudo systemctl restart systemd-journald). El límite se aplica desde ese momento y los archivos más antiguos se reducen a medida que el journal rota.

**¿Por qué falta /var/log/journal?**

El almacenamiento persistente está desactivado o en modo auto sin que exista el directorio. Entonces el journal reside en memoria, en /run/log/journal, y se pierde al reiniciar. Crea /var/log/journal y reinicia journald solo si quieres persistencia.

Source: https://raincleaner.eu/es/guides/journald-logs-too-big-limit-journal-size