journalctl vacuum 为什么清不干净:归档日志、活动日志与上限配置的边界
来源:17golang原创
时间:2026-09-04 17:06:45 270浏览 收藏
很多人执行 journalctl --vacuum-size=500M 后,发现 journalctl --disk-usage 仍然超过 500M,于是怀疑命令没有生效。实际边界很明确:vacuum 只删除归档 journal 文件,活动文件仍会计入 disk-usage。如果希望把已经写完的日志也纳入本次清理,应先轮转,再 vacuum。
--disk-usage统计活动文件和归档文件。--vacuum-size、--vacuum-time、--vacuum-files只作用于归档文件。--rotate --vacuum-*会先把当前活动文件变成归档文件,再执行清理,但新的空活动文件仍会留下。
先确认 journalctl 统计的到底是什么
不要直接把清理命令和总占用数字对比。先记录状态:
journalctl --disk-usage
journalctl --no-pager --list-boots
官方手册说明,--disk-usage 的结果包含 archived 和 active journal files;而 vacuum 系列选项只删除旧的归档文件。也就是说,当前正在接收服务日志的文件即使很大,也不会被普通 vacuum 直接删除。
还要确认日志属于哪个目录。持久化日志通常在 /var/log/journal,运行时日志通常在 /run/log/journal。可以在目录存在时分别查看:
journalctl --directory=/var/log/journal --disk-usage
journalctl --directory=/run/log/journal --disk-usage

两条命令都没有结果时,不要立即删除目录;先查看 Storage= 和 journald 的实际目录状态。
用 rotate 把当前文件纳入一次清理
临时清理可以把轮转和 vacuum 合成一条命令:
sudo journalctl --rotate --vacuum-size=500M
# 或者按保留时间清理
sudo journalctl --rotate --vacuum-time=14days
--rotate 会要求 journald 将当前活动文件标记为 archived,并打开新的空文件;之后 vacuum 才能把刚刚归档、且满足大小或时间条件的旧文件纳入处理。新的活动文件不会消失,所以清理后仍看到少量占用是正常结果。
如果目标是控制文件数量,也可以组合:
sudo journalctl --rotate --vacuum-files=7

这个数字同样只约束归档文件。正在使用的文件会保留,因此总文件数可能暂时高于 7。生产环境建议在业务日志低峰执行,并把清理前后的 --disk-usage 输出保存到运维记录中。
把 vacuum 结果和 journald 上限分开判断
一次手工清理解决的是历史文件,长期占用则由 journald.conf 的空间策略决定。持久化文件看 SystemMaxUse=、SystemKeepFree=;运行时文件看 RuntimeMaxUse=、RuntimeKeepFree=:
[Journal]
SystemMaxUse=1G
SystemKeepFree=2G
RuntimeMaxUse=256M
RuntimeKeepFree=512M
这几项不是简单相加。systemd-journald 会同时尊重“日志最多使用多少”和“文件系统至少保留多少”两个限制,实际采用更小的边界。System* 只针对持久化日志,Runtime* 只针对 /run/log/journal 下的易失性日志。
还有一个容易忽略的场景:磁盘原本有足够空间,后来被其他程序写满。此时 journald 会停止继续扩大占用,但不会因为新的低剩余空间自动删掉已有文件。因此,配置上限不是“每次启动都把目录削到上限”的强制回收器,仍需要明确执行 rotate 和 vacuum。
清理后仍不符合预期时按这张表复盘
| 现象 | 优先判断 | 下一步 |
|---|---|---|
| disk-usage 仍高于 vacuum-size | 活动文件仍在统计中 | 使用 --rotate --vacuum-size |
| 文件数仍多于 vacuum-files | 活动文件不能删除 | 先看轮转是否发生,再比较归档数量 |
| /var/log/journal 没有变化 | 日志实际写在 /run | 确认 Storage=、目录和 Runtime* 配置 |
| 上限看似很小但占用不降 | 其他程序耗尽了保留空间 | 先释放文件系统空间,再观察 journald 轮转 |
最后用 journalctl --list-boots 检查历史启动是否仍可查询。只要能区分“统计范围”“文件状态”和“配置作用域”,就不会再把 vacuum 没有删除活动文件误判成故障。
相关问题
journalctl --vacuum-time=7days 会删除正在写入的日志吗?
不会。它只删除符合时间条件的归档文件,活动文件需要先通过轮转变成归档文件。
为什么设置 SystemMaxUse 后目录仍超过这个值?
活动文件仍会占用空间,而且 SystemKeepFree 与 SystemMaxUse 共同生效;配置也不会主动清除因其他程序占满磁盘而留下的既有文件。
/run/log/journal 被清理后重启还会回来吗?
如果当前使用易失性存储,重启后的日志生命周期和 Runtime* 配置有关;是否保留跨重启历史,要继续核对 /var/log/journal 与 Storage=。
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
198 收藏
-
488 收藏
-
125 收藏
-
143 收藏
-
440 收藏
-
161 收藏
-
171 收藏
-
164 收藏
-
320 收藏
-
296 收藏
-
文章 · linux | 3天前 | Linux · Ubuntu · 版本升级 · 服务器运维 · linux服务器 Ubuntu 26.04.1 Ubuntu升级 do-release-upgrade344 收藏
-
193 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习