登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  linux

journalctl vacuum 为什么清不干净:归档日志、活动日志与上限配置的边界

来源:17golang原创

时间:2026-09-04 17:06:45 270浏览 收藏

很多人执行 journalctl --vacuum-size=500M 后,发现 journalctl --disk-usage 仍然超过 500M,于是怀疑命令没有生效。实际边界很明确:vacuum 只删除归档 journal 文件,活动文件仍会计入 disk-usage。如果希望把已经写完的日志也纳入本次清理,应先轮转,再 vacuum。

先记住三个结论:
  • --disk-usage 统计活动文件和归档文件。
  • --vacuum-size--vacuum-time--vacuum-files 只作用于归档文件。
  • --rotate --vacuum-* 会先把当前活动文件变成归档文件,再执行清理,但新的空活动文件仍会留下。

先确认 journalctl 统计的到底是什么

不要直接把清理命令和总占用数字对比。先记录状态:

journalctl --disk-usage
journalctl --no-pager --list-boots

官方手册说明,--disk-usage 的结果包含 archived 和 active journal files;而 vacuum 系列选项只删除旧的归档文件。也就是说,当前正在接收服务日志的文件即使很大,也不会被普通 vacuum 直接删除。

还要确认日志属于哪个目录。持久化日志通常在 /var/log/journal,运行时日志通常在 /run/log/journal。可以在目录存在时分别查看:

journalctl --directory=/var/log/journal --disk-usage
journalctl --directory=/run/log/journal --disk-usage
journalctl 活动文件与归档文件的磁盘占用统计关系
图1:journalctl 的磁盘占用统计同时包含活动文件与归档文件。

两条命令都没有结果时,不要立即删除目录;先查看 Storage= 和 journald 的实际目录状态。

用 rotate 把当前文件纳入一次清理

临时清理可以把轮转和 vacuum 合成一条命令:

sudo journalctl --rotate --vacuum-size=500M
# 或者按保留时间清理
sudo journalctl --rotate --vacuum-time=14days

--rotate 会要求 journald 将当前活动文件标记为 archived,并打开新的空文件;之后 vacuum 才能把刚刚归档、且满足大小或时间条件的旧文件纳入处理。新的活动文件不会消失,所以清理后仍看到少量占用是正常结果。

如果目标是控制文件数量,也可以组合:

sudo journalctl --rotate --vacuum-files=7
journalctl rotate 与 vacuum 的处理边界
图2:rotate 扩大 vacuum 的处理范围,但新的活动文件仍然保留。

这个数字同样只约束归档文件。正在使用的文件会保留,因此总文件数可能暂时高于 7。生产环境建议在业务日志低峰执行,并把清理前后的 --disk-usage 输出保存到运维记录中。

把 vacuum 结果和 journald 上限分开判断

一次手工清理解决的是历史文件,长期占用则由 journald.conf 的空间策略决定。持久化文件看 SystemMaxUse=SystemKeepFree=;运行时文件看 RuntimeMaxUse=RuntimeKeepFree=

[Journal]
SystemMaxUse=1G
SystemKeepFree=2G
RuntimeMaxUse=256M
RuntimeKeepFree=512M

这几项不是简单相加。systemd-journald 会同时尊重“日志最多使用多少”和“文件系统至少保留多少”两个限制,实际采用更小的边界。System* 只针对持久化日志,Runtime* 只针对 /run/log/journal 下的易失性日志。

还有一个容易忽略的场景:磁盘原本有足够空间,后来被其他程序写满。此时 journald 会停止继续扩大占用,但不会因为新的低剩余空间自动删掉已有文件。因此,配置上限不是“每次启动都把目录削到上限”的强制回收器,仍需要明确执行 rotate 和 vacuum。

清理后仍不符合预期时按这张表复盘

现象优先判断下一步
disk-usage 仍高于 vacuum-size活动文件仍在统计中使用 --rotate --vacuum-size
文件数仍多于 vacuum-files活动文件不能删除先看轮转是否发生,再比较归档数量
/var/log/journal 没有变化日志实际写在 /run确认 Storage=、目录和 Runtime* 配置
上限看似很小但占用不降其他程序耗尽了保留空间先释放文件系统空间,再观察 journald 轮转

最后用 journalctl --list-boots 检查历史启动是否仍可查询。只要能区分“统计范围”“文件状态”和“配置作用域”,就不会再把 vacuum 没有删除活动文件误判成故障。

相关问题

journalctl --vacuum-time=7days 会删除正在写入的日志吗?
不会。它只删除符合时间条件的归档文件,活动文件需要先通过轮转变成归档文件。

为什么设置 SystemMaxUse 后目录仍超过这个值?
活动文件仍会占用空间,而且 SystemKeepFree 与 SystemMaxUse 共同生效;配置也不会主动清除因其他程序占满磁盘而留下的既有文件。

/run/log/journal 被清理后重启还会回来吗?
如果当前使用易失性存储,重启后的日志生命周期和 Runtime* 配置有关;是否保留跨重启历史,要继续核对 /var/log/journalStorage=

资料依据:systemd journalctl 手册systemd journald.conf 手册

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>