journalctl vacuum 为什么清不干净:归档日志、活动日志与上限配置的边界
很多人执行 journalctl --vacuum-size=500M 后,发现 journalctl --disk-usage 仍然超过 500M,于是怀疑命令没有生效。实际边界很明确:vacuum 只删除归档 journal 文件,活动文件仍会计入 disk-usage。如果希望把已经写完的日志也纳入本次清理,应先轮转,再 vacuum。
--disk-usage统计活动文件和归档文件。--vacuum-size、--vacuum-time、--vacuum-files只作用于归档文件。--rotate --vacuum-*会先把当前活动文件变成归档文件,再执行清理,但新的空活动文件仍会留下。
先确认 journalctl 统计的到底是什么
不要直接把清理命令和总占用数字对比。先记录状态:
journalctl --disk-usage
journalctl --no-pager --list-boots
官方手册说明,--disk-usage 的结果包含 archived 和 active journal files;而 vacuum 系列选项只删除旧的归档文件。也就是说,当前正在接收服务日志的文件即使很大,也不会被普通 vacuum 直接删除。
还要确认日志属于哪个目录。持久化日志通常在 /var/log/journal,运行时日志通常在 /run/log/journal。可以在目录存在时分别查看:
journalctl --directory=/var/log/journal --disk-usage
journalctl --directory=/run/log/journal --disk-usage

两条命令都没有结果时,不要立即删除目录;先查看 Storage= 和 journald 的实际目录状态。
用 rotate 把当前文件纳入一次清理
临时清理可以把轮转和 vacuum 合成一条命令:
sudo journalctl --rotate --vacuum-size=500M
# 或者按保留时间清理
sudo journalctl --rotate --vacuum-time=14days
--rotate 会要求 journald 将当前活动文件标记为 archived,并打开新的空文件;之后 vacuum 才能把刚刚归档、且满足大小或时间条件的旧文件纳入处理。新的活动文件不会消失,所以清理后仍看到少量占用是正常结果。
如果目标是控制文件数量,也可以组合:
sudo journalctl --rotate --vacuum-files=7

这个数字同样只约束归档文件。正在使用的文件会保留,因此总文件数可能暂时高于 7。生产环境建议在业务日志低峰执行,并把清理前后的 --disk-usage 输出保存到运维记录中。
把 vacuum 结果和 journald 上限分开判断
一次手工清理解决的是历史文件,长期占用则由 journald.conf 的空间策略决定。持久化文件看 SystemMaxUse=、SystemKeepFree=;运行时文件看 RuntimeMaxUse=、RuntimeKeepFree=:
[Journal]
SystemMaxUse=1G
SystemKeepFree=2G
RuntimeMaxUse=256M
RuntimeKeepFree=512M
这几项不是简单相加。systemd-journald 会同时尊重“日志最多使用多少”和“文件系统至少保留多少”两个限制,实际采用更小的边界。System* 只针对持久化日志,Runtime* 只针对 /run/log/journal 下的易失性日志。
还有一个容易忽略的场景:磁盘原本有足够空间,后来被其他程序写满。此时 journald 会停止继续扩大占用,但不会因为新的低剩余空间自动删掉已有文件。因此,配置上限不是“每次启动都把目录削到上限”的强制回收器,仍需要明确执行 rotate 和 vacuum。
清理后仍不符合预期时按这张表复盘
| 现象 | 优先判断 | 下一步 |
|---|---|---|
| disk-usage 仍高于 vacuum-size | 活动文件仍在统计中 | 使用 --rotate --vacuum-size |
| 文件数仍多于 vacuum-files | 活动文件不能删除 | 先看轮转是否发生,再比较归档数量 |
| /var/log/journal 没有变化 | 日志实际写在 /run | 确认 Storage=、目录和 Runtime* 配置 |
| 上限看似很小但占用不降 | 其他程序耗尽了保留空间 | 先释放文件系统空间,再观察 journald 轮转 |
最后用 journalctl --list-boots 检查历史启动是否仍可查询。只要能区分“统计范围”“文件状态”和“配置作用域”,就不会再把 vacuum 没有删除活动文件误判成故障。
相关问题
journalctl --vacuum-time=7days 会删除正在写入的日志吗?
不会。它只删除符合时间条件的归档文件,活动文件需要先通过轮转变成归档文件。
为什么设置 SystemMaxUse 后目录仍超过这个值?
活动文件仍会占用空间,而且 SystemKeepFree 与 SystemMaxUse 共同生效;配置也不会主动清除因其他程序占满磁盘而留下的既有文件。
/run/log/journal 被清理后重启还会回来吗?
如果当前使用易失性存储,重启后的日志生命周期和 Runtime* 配置有关;是否保留跨重启历史,要继续核对 /var/log/journal 与 Storage=。
小型 Python JSON API 选 Flask 还是 Django:按数据层、后台能力和部署约束决策
- 上一篇
- 小型 Python JSON API 选 Flask 还是 Django:按数据层、后台能力和部署约束决策
- 下一篇
- Scoped Custom Element Registries 解决什么:组件注册范围与冲突边界
-
- 文章 · linux | 1小时前 |
- journalctl -b -1 为何看不到上一轮:从 --list-boots 到持久化目录定位日志去向
- 198浏览 收藏
-
- 文章 · linux | 4小时前 |
- Linux 磁盘占用为何与目录统计不符:用 lsof 定位 deleted 文件句柄
- 488浏览 收藏
-
- 文章 · linux | 6小时前 |
- logrotate 的 copytruncate 会不会丢日志:复制窗口与服务重开文件怎么选
- 125浏览 收藏
-
- 文章 · linux | 17小时前 | Linux · 日志排查 · journald · 持久化存储 journalctl Linux日志 日志启动编号
- journalctl 重启后查不到旧日志:启动编号与持久化存储怎么一起核对
- 440浏览 收藏
-
- 文章 · linux | 1天前 | Linux · 日志持久化 · 日志服务 · Linux Storage journalctl journald
- 系统服务 journal 日志放内存还是磁盘:用 Storage 和目录状态固定持久化结果
- 171浏览 收藏
-
- 文章 · linux | 1天前 | Linux · 运维 · 内核 · Linux kernel.org 发行版内核 uname -r
- Linux 发行版内核为什么带短横线后缀:上游版本与厂商维护边界
- 320浏览 收藏
-
- 文章 · linux | 3天前 | Linux · Ubuntu · 版本升级 · 服务器运维 · linux服务器 Ubuntu 26.04.1 Ubuntu升级 do-release-upgrade
- Ubuntu 26.04.1 LTS 升级前,旧版本服务器要先检查哪些条件
- 344浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 135次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 52次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 24次使用
-
- Google AI提示词库
- 探索Google Cloud官方生成式AI提示词库,提供免费、无需登录的中英双语Prompt模板。涵盖内容创作、代码优化、数据分析等场景,助您快速提升AI交互效率与质量。
- 29次使用
-
- Gradio
- Gradio是一个用于构建机器学习和数据科学Web应用的开源Python库。支持快速创建交互界面,获Google、Meta等大厂青睐,适合模型演示、部署反馈及调试。
- 132次使用
-
- Linux vmstat 如何分辨内存抖动与磁盘等待:si、so、wa 与复测顺序
- 2026-08-30 501浏览
-
- Linux搭建vsftpdFTP服务器教程
- 2026-04-30 501浏览
-
- Shell脚本安装教程:.sh一键安装指南
- 2026-03-16 501浏览
-
- Linux清空文件内容的几种方法
- 2025-12-01 501浏览
-
- Linux命令行下载文件技巧
- 2025-11-23 501浏览

