登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  linux

Linux tar 备份时怎么排除挂载点下的目录

来源:17golang原创

时间:2026-09-09 03:19:50 223浏览 收藏

给服务器的 /srv/data 做 tar 备份时,最容易踩的坑是:目录里面挂了单独的磁盘、NFS 或容器卷,归档却一路递归进去,备份体积突然变大。GNU tar 的直接解法是给创建归档的命令加上 --one-file-system,让 tar 不跨越起始目录所在文件系统的边界。

如果目标是“备份这个文件系统,但不进入其下的其他挂载点”,优先使用 tar --one-file-system;如果某个目录是命令行显式指定的输入,还要额外注意它不会被这个选项自动屏蔽。
要点速览
  • --one-file-system 只影响 tar 递归发现的跨文件系统目录。
  • findmnt -T 先确认路径的文件系统边界,再决定备份范围。
  • 按目录名排除用 --exclude,按挂载边界排除用 --one-file-system,两者解决的问题不同。

先确认:哪个目录真的跨了文件系统

挂载点不一定有醒目的目录名。比如 /srv/data/cache 可能是独立 SSD,/srv/data/uploads 也可能来自 NFS。先分别查看路径对应的文件系统、设备和挂载点:

# 查看目标目录与可疑子目录的文件系统边界
findmnt -T /srv/data
findmnt -T /srv/data/cache
findmnt -T /srv/data/uploads

如果三条命令显示的 SOURCE 或 TARGET 不同,说明这些路径不应被当成同一棵本地目录树理解。这个检查也能避免把“挂载点”误解成普通目录:普通子目录和挂载点在路径上相似,但备份边界不同。

用 --one-file-system 创建不跨挂载点的归档

备份整个 /srv/data 时,可以把归档放在目录树之外,避免归档文件在扫描过程中被再次读到:

# 只递归 /srv/data 所在文件系统,不进入下方其他挂载点
tar -czf /var/backups/data-root-$(date +%F).tar.gz \
  --one-file-system \
  -C /srv data

GNU tar 文档说明,这个选项用于创建归档时阻止跨文件系统递归;当它和 --verbose 一起使用时,被排除的文件名会写到标准错误。实际排查时可先加 -v,确认挂载目录只出现目录节点或被明确跳过,再去掉详细输出用于定时任务:

# 先观察边界:详细输出写入清单,错误流单独保存
tar -czvf /var/backups/data-check.tar.gz \
  --one-file-system \
  -C /srv data \
  2>/var/log/data-tar-excluded.log

# 查看归档内是否包含不应进入的路径
tar -tzf /var/backups/data-check.tar.gz | grep -E '^data/(cache|uploads)(/|$)'

第二条检查的结果应与业务预期相符。不要只看压缩包大小:一个空的挂载目录节点仍可能被保留,但它下面的内容不应被递归打包。

Linux tar one-file-system 将归档根目录与挂载点分开的静态文件系统边界图
图1:归档根目录与挂载点处于不同文件系统时,查看 --one-file-system 保留的边界关系。

显式指定目录时,为什么还可能被打包

--one-file-system 的关键范围是“递归进入目录时不跨边界”。如果把挂载目录直接写进命令行,tar 会把它当成用户明确要求归档的输入,不能简单理解为“所有挂载点都无条件忽略”。例如:

# 这里显式点名 uploads,不能只靠 --one-file-system 表达排除意图
tar -czf /var/backups/data-with-uploads.tar.gz \
  --one-file-system \
  -C /srv data data/uploads

如果业务规则是“无论它是否为挂载点,都不备份 uploads”,应使用名称模式表达这个意图。模式要加引号,避免先被 shell 展开:

# 按归档成员名排除 uploads 目录及其内容
tar -czf /var/backups/data-without-uploads.tar.gz \
  --one-file-system \
  --exclude='data/uploads' \
  --exclude='data/uploads/**' \
  -C /srv data

目录名稳定时,维护一个排除文件更适合脚本审阅。它与文件系统边界控制可以叠加:前者按名字过滤,后者按设备边界停止递归。

# 用 printf 写入排除清单,每行一个 tar 模式
printf '%s\n' '# 临时上传目录不进入归档' 'data/uploads/**' '# 构建缓存可由流水线重新生成' 'data/cache/**' > /etc/backup/data.exclude

# 使用排除清单,同时保留跨文件系统保护
tar -czf /var/backups/data-policy.tar.gz \
  --one-file-system \
  --exclude-from=/etc/backup/data.exclude \
  -C /srv data
Linux tar 按文件系统边界与 exclude 模式共同选择归档内容的静态关系图
图2:比较文件系统边界规则与 exclude 名称规则,判断同一个路径为什么会被不同规则处理。

常见问题

--one-file-system 能排除所有软链接目标吗?

默认 tar 归档的是符号链接本身,不跟随它指向的文件;只有使用 --dereference 等选项改变行为后,才需要重新评估链接目标是否跨文件系统。

为什么挂载目录还出现在 tar -t 的列表里?

出现目录节点不等于其内容被打包。应继续检查该目录下的文件是否存在,并结合 findmnt -T 判断它是否是跨文件系统边界。

--exclude 和 --one-file-system 应该选哪个?

要保护文件系统边界就用 --one-file-system;要稳定排除某个业务目录就用 --exclude--exclude-from。生产备份通常两者一起用。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>