Ежедневно зависает на 10 минут SUSE 15.1

Пользуюсь OS OpenSuse более 10 лет. Сейчас Suse 15.1
Ежедневно в одно и тоже время в 11:18 перестаёт отвечать APACHE Webmin SSH и прочие сервисы. Ping не пропадает.
Работает под init 3.
При этом на машине запущена виртуальная машина VIRTUALBOX с поднятым сервером заббих и другим внешним ip адресом, она остаётся доступна и работает без проблем. Zabbix собирает данные с основной машины SUSE и по графикам видно что останавливается даже syslog-ng на момент этого зависания.
В 11:31 всё отвисает и начинает работать как обычно, в journalctl нет логов с 11:17 до 11:31. в 11:31
После отвисания за одну секунду лога примерно тысяча строк добавляется
Logs begin at Fri 2020-05-08 15:23:37 MSK, end at Thu 2020-07-16 11:34:49 MSK. –
Jul 16 11:31:34 localhost kernel: audit_log_start: 2 callbacks suppressed
Jul 16 11:31:34 localhost kernel: audit: audit_backlog=67 > audit_backlog_limit=64
Jul 16 11:31:34 localhost kernel: audit: audit_lost=1824 audit_rate_limit=0 audit_backlog_limit=64
Jul 16 11:31:34 localhost kernel: audit: backlog limit exceeded
Jul 16 11:31:34 localhost kernel: audit: audit_backlog=67 > audit_backlog_limit=64
Jul 16 11:31:34 localhost kernel: audit: audit_lost=1825 audit_rate_limit=0 audit_backlog_limit=64
Jul 16 11:31:34 localhost kernel: audit: backlog limit exceeded

http://radio.obninskiy.net/uploads/images/00/00/01/2020/07/16/9c27a6.jpg
На SDA система и пишется SYSLOG-NG, он весь диск и утилизирует(я его отключал вчера для эксперимента, но тоже зависон). Поэтому чётко видно как проседает утилизация в момент висяка.
на SDB лежит только SQL база данных.

Куда копать и на что грешить?
Проверял планировщик заданий крон и лог файл ротатор в них нет совпадений по времени.
Snapper выключен.
Каждый день в одно и тоже время.:wink:

SMART Attributes Data Structure revision number: 16
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE
1 Raw_Read_Error_Rate 0x002f 200 200 051 Pre-fail Always - 0
3 Spin_Up_Time 0x0027 133 132 021 Pre-fail Always - 4333
4 Start_Stop_Count 0x0032 100 100 000 Old_age Always - 250
5 Reallocated_Sector_Ct 0x0033 200 200 140 Pre-fail Always - 0
7 Seek_Error_Rate 0x002e 200 200 000 Old_age Always - 0
9 Power_On_Hours 0x0032 067 067 000 Old_age Always - 24200
10 Spin_Retry_Count 0x0032 100 100 000 Old_age Always - 0
11 Calibration_Retry_Count 0x0032 100 100 000 Old_age Always - 0
12 Power_Cycle_Count 0x0032 100 100 000 Old_age Always - 226
192 Power-Off_Retract_Count 0x0032 200 200 000 Old_age Always - 138
193 Load_Cycle_Count 0x0032 200 200 000 Old_age Always - 134
194 Temperature_Celsius 0x0022 109 096 000 Old_age Always - 34
196 Reallocated_Event_Count 0x0032 200 200 000 Old_age Always - 0
197 Current_Pending_Sector 0x0032 200 200 000 Old_age Always - 0
198 Offline_Uncorrectable 0x0030 100 253 000 Old_age Offline - 0
199 UDMA_CRC_Error_Count 0x0032 200 170 000 Old_age Always - 313
200 Multi_Zone_Error_Rate 0x0008 200 200 000 Old_age Offline - 0

SMART Error Log Version: 1

Snapper не делает копий но в логах видел что-то типа
Jul 16 11:09:05 localhost systemd[1]: Started Daily Cleanup of Snapper Snapshots.
Jul 16 11:09:05 localhost systemd-helper[29225]: running number cleanup for ‘root’.

и перед зависоном в логах
Jul 16 11:17:28 localhost kernel: BTRFS info (device sda1): qgroup scan completed (inconsistency flag cleared)
Jul 16 11:17:31 localhost systemd-helper[29225]: running timeline cleanup for ‘root’.
Jul 16 11:17:50 localhost systemd-helper[29225]: running empty-pre-post cleanup for ‘root’.