Linux tar 备份时怎么排除挂载点下的目录
来源:17golang原创
时间:2026-09-09 03:19:50 223浏览 收藏
给服务器的 /srv/data 做 tar 备份时,最容易踩的坑是:目录里面挂了单独的磁盘、NFS 或容器卷,归档却一路递归进去,备份体积突然变大。GNU tar 的直接解法是给创建归档的命令加上 --one-file-system,让 tar 不跨越起始目录所在文件系统的边界。
如果目标是“备份这个文件系统,但不进入其下的其他挂载点”,优先使用 tar --one-file-system;如果某个目录是命令行显式指定的输入,还要额外注意它不会被这个选项自动屏蔽。
--one-file-system只影响 tar 递归发现的跨文件系统目录。- 用
findmnt -T先确认路径的文件系统边界,再决定备份范围。 - 按目录名排除用
--exclude,按挂载边界排除用--one-file-system,两者解决的问题不同。
先确认:哪个目录真的跨了文件系统
挂载点不一定有醒目的目录名。比如 /srv/data/cache 可能是独立 SSD,/srv/data/uploads 也可能来自 NFS。先分别查看路径对应的文件系统、设备和挂载点:
# 查看目标目录与可疑子目录的文件系统边界 findmnt -T /srv/data findmnt -T /srv/data/cache findmnt -T /srv/data/uploads
如果三条命令显示的 SOURCE 或 TARGET 不同,说明这些路径不应被当成同一棵本地目录树理解。这个检查也能避免把“挂载点”误解成普通目录:普通子目录和挂载点在路径上相似,但备份边界不同。
用 --one-file-system 创建不跨挂载点的归档
备份整个 /srv/data 时,可以把归档放在目录树之外,避免归档文件在扫描过程中被再次读到:
# 只递归 /srv/data 所在文件系统,不进入下方其他挂载点 tar -czf /var/backups/data-root-$(date +%F).tar.gz \ --one-file-system \ -C /srv data
GNU tar 文档说明,这个选项用于创建归档时阻止跨文件系统递归;当它和 --verbose 一起使用时,被排除的文件名会写到标准错误。实际排查时可先加 -v,确认挂载目录只出现目录节点或被明确跳过,再去掉详细输出用于定时任务:
# 先观察边界:详细输出写入清单,错误流单独保存 tar -czvf /var/backups/data-check.tar.gz \ --one-file-system \ -C /srv data \ 2>/var/log/data-tar-excluded.log # 查看归档内是否包含不应进入的路径 tar -tzf /var/backups/data-check.tar.gz | grep -E '^data/(cache|uploads)(/|$)'
第二条检查的结果应与业务预期相符。不要只看压缩包大小:一个空的挂载目录节点仍可能被保留,但它下面的内容不应被递归打包。

显式指定目录时,为什么还可能被打包
--one-file-system 的关键范围是“递归进入目录时不跨边界”。如果把挂载目录直接写进命令行,tar 会把它当成用户明确要求归档的输入,不能简单理解为“所有挂载点都无条件忽略”。例如:
# 这里显式点名 uploads,不能只靠 --one-file-system 表达排除意图 tar -czf /var/backups/data-with-uploads.tar.gz \ --one-file-system \ -C /srv data data/uploads
如果业务规则是“无论它是否为挂载点,都不备份 uploads”,应使用名称模式表达这个意图。模式要加引号,避免先被 shell 展开:
# 按归档成员名排除 uploads 目录及其内容 tar -czf /var/backups/data-without-uploads.tar.gz \ --one-file-system \ --exclude='data/uploads' \ --exclude='data/uploads/**' \ -C /srv data
目录名稳定时,维护一个排除文件更适合脚本审阅。它与文件系统边界控制可以叠加:前者按名字过滤,后者按设备边界停止递归。
# 用 printf 写入排除清单,每行一个 tar 模式 printf '%s\n' '# 临时上传目录不进入归档' 'data/uploads/**' '# 构建缓存可由流水线重新生成' 'data/cache/**' > /etc/backup/data.exclude # 使用排除清单,同时保留跨文件系统保护 tar -czf /var/backups/data-policy.tar.gz \ --one-file-system \ --exclude-from=/etc/backup/data.exclude \ -C /srv data

常见问题
--one-file-system 能排除所有软链接目标吗?
默认 tar 归档的是符号链接本身,不跟随它指向的文件;只有使用 --dereference 等选项改变行为后,才需要重新评估链接目标是否跨文件系统。
为什么挂载目录还出现在 tar -t 的列表里?
出现目录节点不等于其内容被打包。应继续检查该目录下的文件是否存在,并结合 findmnt -T 判断它是否是跨文件系统边界。
--exclude 和 --one-file-system 应该选哪个?
要保护文件系统边界就用 --one-file-system;要稳定排除某个业务目录就用 --exclude 或 --exclude-from。生产备份通常两者一起用。
-
426 收藏
-
387 收藏
-
242 收藏
-
238 收藏
-
402 收藏
-
398 收藏
-
366 收藏
-
文章 · linux | 3小时前 | 容器 · 命名空间 · Linux教程 · hostname · 进程隔离 · Linux NameSpace hostname nsenter unshare UTS namespace177 收藏
-
文章 · linux | 5小时前 | oom · cgroup · Linux内存 · 容器运维 · Linux cgroup v2 memory.events memory.max memory.high352 收藏
-
468 收藏
-
363 收藏
-
277 收藏
-
481 收藏
-
288 收藏
-
232 收藏
-
480 收藏
-
390 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习