# instinct: shadowのディスク逼迫(94%等)の診断順序と安全な解放手順・主犯はsyslog肥大
shadowのディスク逼迫(2026-06-05に94%→92%、残3.5GB→5.1GBで約1.6GB解放)の診断と解放手順。
メモリ逼迫の [[instinct-shadow-memory-pressure-diagnosis]] とは別問題・別主犯。
## 診断順序(推測で消さない)
1. `df -h /` で全体把握
2. `du -sh /home/ubuntu/* | sort -rh | head` でホーム直下の大物
3. `du -sh /var/log/* | sort -rh | head` でログ
4. `du -sh /home/ubuntu/.cache/* | sort -rh` でキャッシュ内訳
## 主犯(2026-06-05実測)
- **`/var/log/syslog` が1.3G・`auth.log` 195M に肥大** → **最大の主犯**
- pip cache 107M + npm cache 167M(再DL可能)
## syslog肥大の真因と恒久対策(truncateは対症療法)
syslogノイズ源をプロセス別集計: `sudo grep -oE '[a-z0-9_-]+\[[0-9]+\]:' /var/log/syslog | sed 's/\[[0-9]*\]:$//' | sort | uniq -c | sort -rn`
- **真因=`vncserver@1.service`(systemd)が二重起動の失敗ループ**(53%)。VNC本体は5月24日から手動起動のXtigervnc(PID別)が稼働中なのに、systemdサービスがenabledで同じ`:1`を起動しようとし「X11 already running」で失敗→`Restart=on-failure`/`RestartSec=5`で5秒ごと永久リトライ→ログ汚染
- 対処: `sudo systemctl stop vncserver@1.service && sudo systemctl disable vncserver@1.service`。**VNC本体(Xtigervnc PID・ポート5901・novnc 6080)は手動プロセスなので無傷**。停止前に`ss -tlnp|grep 5901`の主PIDがXtigervncで、サービスのExecStartと別物なことを確認
- ollama(41%)はアクセスログで正常動作。止めない
- **logrotate強化**: `/etc/logrotate.d/rsyslog` が `weekly`+`rotate 4`で緩い→ `daily`+`maxsize 100M`追加で暴走防止。検証は**必ず`logrotate --debug /etc/logrotate.conf`(conf経由・su root admが効く)**。個別ファイル直`logrotate -f /etc/logrotate.d/rsyslog`は`su`効かず「insecure permissions」でスキップされ誤判定する
- ⚠️ **バックアップを`/etc/logrotate.d/`内に置くな**(.bak含め全部読まれ「duplicate log entry」エラー)。バックアップは`~/backups/`等の外へ
## 安全な解放手順
- 巨大ログは削除でなく **`sudo truncate -s 0 /var/log/syslog`**(auth.log/kern.logも)→ logrotateに引き継ぐ
- `rm -rf ~/.cache/pip/*` + `npm cache clean --force`
- `sudo journalctl --vacuum-time=7d`
## 触ってはいけないもの
- **`~/.cache/ms-playwright` 631M** = Playwrightブラウザ本体。消すとMCP壊れ再install必要 → 温存
- **`~/backups/db/*.dump`** = vvv本番DB日次ダンプ(各約385M・4日分)。重要な保険 → 温存
- workspace 5.3G = 本番。触らない
## 検証(クリーンアップ後必須)
- `pm2 jlist` で全プロセスonline確認(2026-06-05時点15個)
- `curl` で vvv-api(8000)/llm-wiki(8200)/trade-dash(8400) が200
**Why:** moomoo OpenDの4GBゲート(空き4GB必要)を割り込むとOpenD導入・データ蓄積が詰まる。トレード検証[[…]]のフォワード運用に直結。
**How to apply:** 逼迫時はまず`/var/log/syslog`のサイズを見る。truncateが第一手。backups/dbとms-playwrightには手を出さない。
---
(migrated from local memory/instinct_shadow_disk_pressure_diagnosis.md)
instinct: shadowのディスク逼迫(94%等)の診断順序と安全な解放手順・主犯はsyslog肥大