定时清理容器日志避免磁盘爆满宕机

核心答案:容器日志为什么会导致磁盘爆满?如何解决?

Docker容器默认将stdout和stderr输出记录到宿主机的/var/lib/docker/containers/<容器ID>/目录下,日志文件会无限制增长。
当日志占满磁盘时,容器会因无法写入新日志而崩溃,甚至整个服务器无法正常读写磁盘。
解决方法是:在启动容器时限制日志大小与文件数量,或编写定时任务定期清理旧日志文件
本文提供三种可立即执行的方案。

第一步:检查当前日志占用情况

先确认哪些容器消耗了最多磁盘空间:

# 查看所有容器日志文件大小(单位MB)
du -sh /var/lib/docker/containers/*/*-json.log

或使用docker命令查看单个容器日志大小(需要安装docker logs配合):

docker logs --tail 500 <容器名> 2>&1 | wc -c

如果某个日志文件超过几百MB甚至GB级,立即采取行动。

第二步:推荐方案——启动时限制日志大小

最一劳永逸的方法是在创建容器时指定日志驱动参数。
对于已存在的容器,需要重建(或使用下面定时清理方案)。

# 示例:运行nginx容器,限制每个日志文件最大10MB,保留3个文件
docker run -d \
  --log-opt max-size=10m \
  --log-opt max-file=3 \
  --name my-nginx nginx

参数说明

  • max-size:单个日志文件最大容量,超过后自动滚动。
  • max-file:保留的日志文件个数(如xxx.logxxx.1.log)。

对已有容器,修改/etc/docker/daemon.json全局配置后重启Docker服务(影响所有新容器):

{
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "10m",
    "max-file": "3"
  }
}

重启服务:systemctl restart docker
注意这会重启所有容器,需提前规划。

第三步:手动定时清理日志(不重启容器)

如果无法重启容器或想临时清理,使用crontab配合脚本清空日志:

# 创建一个清理脚本 /root/clean_docker_logs.sh
#!/bin/bash
find /var/lib/docker/containers/ -name "*-json.log" -type f -exec truncate -s 0 {} \;

赋予执行权限:chmod +x /root/clean_docker_logs.sh

添加定时任务(每天凌晨3点执行):

crontab -e
0 3 * * * /root/clean_docker_logs.sh >/dev/null 2>&1

原理:用truncate -s 0将日志文件内容清空但保留文件结构,容器能继续写入,无需重启。

避坑指南

  • 不要直接rm删除日志文件:删除后Docker仍会尝试写入已经删除的inode,导致磁盘空间不释放,且容器日志记录中断。必须用truncate> /dev/null或重启容器。
  • 全局配置daemon.json:修改后需重启Docker服务,所有容器会重新读取配置,但旧容器需重建才能应用限制。
  • 阿里云/腾讯云容器服务:部分云平台提供了控制台的日志轮转配置,优先在Web面板里设置,避免误操作。

验证清理效果

执行清理后,两步检查:

  1. 查看日志文件大小:再次运行du -sh /var/lib/docker/containers/*/*-json.log,确认文件已变小或为0。
  2. 检查磁盘占用df -h查看挂载目录使用率是否下降。
  3. 确认容器正常运行docker ps检查容器状态,docker logs <容器名>查看新日志仍能正常输出。

常见问题解答

Q1:为什么我用truncate清空后,磁盘空间没有立即释放?
A:如果容器正在写入,旧日志的inode被占用,truncate只是清空内容,空间会立即释放给系统。如果未释放,可能还有其它进程持有文件句柄,重启容器或Docker服务即可。

Q2:能否针对单个容器限制日志而不影响其他容器?
A:可以。在docker run命令中指定--log-opt只影响该容器。如果容器已存在,需要导出再导入(重建)才能生效。

Q3:cron定时清理脚本需要经常手动执行吗?
A:不用。设置好crontab后,每天自动执行。建议同时配合日志大小限制,双重保障更安全。

Q4:日志清理会影响容器内的应用输出吗?
A:不影响。Docker容器内应用写入stdout/stderr,日志是由Docker守护进程捕获并写入宿主机的json文件。清空该文件只影响宿主机上的日志记录,容器内应用完全不受影响。

---

如果你正在生产环境遇到容器日志撑爆磁盘的问题,建议先执行第三步的脚本紧急释放空间,再按第二步配置日志限制,最后设置crontab定期清理。
可根据自身服务器环境调整max-size值(通常web容器5-10m足够)。
如使用如泽御云等IDC服务商的云服务器,也可在控制台的“监控与告警”中设置磁盘使用率告警,防患于未然。

分享到:
上一篇
容器数据卷持久化防止AI模型文件丢失:容器数据卷持久化
下一篇
海外CDN节点定时清理静态资源缓存全流程
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意