当前位置:首页 > 文章列表 > 文章 > linux > journalctl vacuum 为什么清不干净:归档日志、活动日志与上限配置的边界

journalctl vacuum 为什么清不干净:归档日志、活动日志与上限配置的边界

来源:17golang原创 2026-09-04 17:06:45 0浏览 收藏

很多人执行 journalctl --vacuum-size=500M 后,发现 journalctl --disk-usage 仍然超过 500M,于是怀疑命令没有生效。实际边界很明确:vacuum 只删除归档 journal 文件,活动文件仍会计入 disk-usage。如果希望把已经写完的日志也纳入本次清理,应先轮转,再 vacuum。

先记住三个结论:
  • --disk-usage 统计活动文件和归档文件。
  • --vacuum-size--vacuum-time--vacuum-files 只作用于归档文件。
  • --rotate --vacuum-* 会先把当前活动文件变成归档文件,再执行清理,但新的空活动文件仍会留下。

先确认 journalctl 统计的到底是什么

不要直接把清理命令和总占用数字对比。先记录状态:

journalctl --disk-usage
journalctl --no-pager --list-boots

官方手册说明,--disk-usage 的结果包含 archived 和 active journal files;而 vacuum 系列选项只删除旧的归档文件。也就是说,当前正在接收服务日志的文件即使很大,也不会被普通 vacuum 直接删除。

还要确认日志属于哪个目录。持久化日志通常在 /var/log/journal,运行时日志通常在 /run/log/journal。可以在目录存在时分别查看:

journalctl --directory=/var/log/journal --disk-usage
journalctl --directory=/run/log/journal --disk-usage
journalctl 活动文件与归档文件的磁盘占用统计关系
图1:journalctl 的磁盘占用统计同时包含活动文件与归档文件。

两条命令都没有结果时,不要立即删除目录;先查看 Storage= 和 journald 的实际目录状态。

用 rotate 把当前文件纳入一次清理

临时清理可以把轮转和 vacuum 合成一条命令:

sudo journalctl --rotate --vacuum-size=500M
# 或者按保留时间清理
sudo journalctl --rotate --vacuum-time=14days

--rotate 会要求 journald 将当前活动文件标记为 archived,并打开新的空文件;之后 vacuum 才能把刚刚归档、且满足大小或时间条件的旧文件纳入处理。新的活动文件不会消失,所以清理后仍看到少量占用是正常结果。

如果目标是控制文件数量,也可以组合:

sudo journalctl --rotate --vacuum-files=7
journalctl rotate 与 vacuum 的处理边界
图2:rotate 扩大 vacuum 的处理范围,但新的活动文件仍然保留。

这个数字同样只约束归档文件。正在使用的文件会保留,因此总文件数可能暂时高于 7。生产环境建议在业务日志低峰执行,并把清理前后的 --disk-usage 输出保存到运维记录中。

把 vacuum 结果和 journald 上限分开判断

一次手工清理解决的是历史文件,长期占用则由 journald.conf 的空间策略决定。持久化文件看 SystemMaxUse=SystemKeepFree=;运行时文件看 RuntimeMaxUse=RuntimeKeepFree=

[Journal]
SystemMaxUse=1G
SystemKeepFree=2G
RuntimeMaxUse=256M
RuntimeKeepFree=512M

这几项不是简单相加。systemd-journald 会同时尊重“日志最多使用多少”和“文件系统至少保留多少”两个限制,实际采用更小的边界。System* 只针对持久化日志,Runtime* 只针对 /run/log/journal 下的易失性日志。

还有一个容易忽略的场景:磁盘原本有足够空间,后来被其他程序写满。此时 journald 会停止继续扩大占用,但不会因为新的低剩余空间自动删掉已有文件。因此,配置上限不是“每次启动都把目录削到上限”的强制回收器,仍需要明确执行 rotate 和 vacuum。

清理后仍不符合预期时按这张表复盘

现象优先判断下一步
disk-usage 仍高于 vacuum-size活动文件仍在统计中使用 --rotate --vacuum-size
文件数仍多于 vacuum-files活动文件不能删除先看轮转是否发生,再比较归档数量
/var/log/journal 没有变化日志实际写在 /run确认 Storage=、目录和 Runtime* 配置
上限看似很小但占用不降其他程序耗尽了保留空间先释放文件系统空间,再观察 journald 轮转

最后用 journalctl --list-boots 检查历史启动是否仍可查询。只要能区分“统计范围”“文件状态”和“配置作用域”,就不会再把 vacuum 没有删除活动文件误判成故障。

相关问题

journalctl --vacuum-time=7days 会删除正在写入的日志吗?
不会。它只删除符合时间条件的归档文件,活动文件需要先通过轮转变成归档文件。

为什么设置 SystemMaxUse 后目录仍超过这个值?
活动文件仍会占用空间,而且 SystemKeepFree 与 SystemMaxUse 共同生效;配置也不会主动清除因其他程序占满磁盘而留下的既有文件。

/run/log/journal 被清理后重启还会回来吗?
如果当前使用易失性存储,重启后的日志生命周期和 Runtime* 配置有关;是否保留跨重启历史,要继续核对 /var/log/journalStorage=

资料依据:systemd journalctl 手册systemd journald.conf 手册

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
小型 Python JSON API 选 Flask 还是 Django:按数据层、后台能力和部署约束决策小型 Python JSON API 选 Flask 还是 Django:按数据层、后台能力和部署约束决策
上一篇
小型 Python JSON API 选 Flask 还是 Django:按数据层、后台能力和部署约束决策
Scoped Custom Element Registries 解决什么:组件注册范围与冲突边界
下一篇
Scoped Custom Element Registries 解决什么:组件注册范围与冲突边界
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    135次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    52次使用
  • ClickPrompt:AI提示词生成与优化工具,支持Stable Diffusion、ChatGPT及代码辅助
    ClickPrompt
    ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
    24次使用
  • Google AI提示词库:免费官方Prompt模板与使用指南
    Google AI提示词库
    探索Google Cloud官方生成式AI提示词库,提供免费、无需登录的中英双语Prompt模板。涵盖内容创作、代码优化、数据分析等场景,助您快速提升AI交互效率与质量。
    29次使用
  • Gradio是什么?Python开源库快速构建机器学习Web演示界面
    Gradio
    Gradio是一个用于构建机器学习和数据科学Web应用的开源Python库。支持快速创建交互界面,获Google、Meta等大厂青睐,适合模型演示、部署反馈及调试。
    132次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码