postfixみたいに独自のアカウント作ってroot権限以外で
/var
以下にファイル書き込みするサービスで,
ちょっとマイナーなのになるとsystemdで動かないパッケージが結構ある