Linux coredumpctl 找不到崩溃文件时怎么查存储策略
如果 coredumpctl list 能看到崩溃记录,却找不到可以交给 GDB 的文件,先不要急着改 kernel.core_pattern。这通常不是“崩溃没有发生”,而是 journal 里的元数据、外部 core 文件、文件保留时间和当前用户权限处在不同状态。
先看COREFILE:present表示当前用户能访问 core,missing表示记录还在但外部文件已被删除,error多半是权限不足,none则是没有保存 core。只有确认这一层,后面的配置调整才不会跑偏。
coredumpctl主要读取 journal 记录,列表存在不等于 core 文件仍存在。Storage=、大小上限和 systemd-tmpfiles 分别影响保存位置、是否截断以及保留多久。- 系统级崩溃要用
sudo复查;修复后应重新产生一次崩溃并确认状态从 missing 变为 present。
先分清 journal 记录和 core 文件是否还在
先列出最近的记录,不要只盯着进程名:
# 只看最近记录,避免分页器遮住 COREFILE 列
coredumpctl list --reverse -n 20 --no-pager
# 用 PID 查看这一条记录的存储路径、大小和信号
coredumpctl info 12345 --no-pager
present、journal 和 truncated 的含义不同:前两者仍有可读取内容,truncated 说明受大小限制而不完整;missing 通常对应 COREDUMP_FILENAME 指向的文件已被清理。官方文档还特别说明,journal 条目的保留与外部 core 文件的删除彼此独立,因此“记录还在”不能证明“文件也还在”。

内核入口和 systemd-coredump 是否接上了
如果连新崩溃都没有出现在列表中,再检查采集入口。systemd-coredump 依赖 kernel.core_pattern 把 core 处理交给它;由 systemd 管理的服务还可能通过 LimitCORE= 把进程的 core 大小软限制设为零。
# 查看内核当前的 core 处理入口
sysctl kernel.core_pattern
# 确认 socket 激活单元是否存在并在监听
systemctl status systemd-coredump.socket --no-pager
# 查看服务的 core 限制,注意只对该 unit 生效
systemctl show my-worker.service -p LimitCORE
这里有一个容易误判的边界:ulimit -c 只代表当前 shell 或进程的资源限制,不会替代 systemd unit 的 LimitCORE=。如果应用由容器、用户服务或其他 supervisor 启动,应该沿着实际启动链查看限制,而不是只在登录 shell 里执行一次命令。
Storage、大小上限和清理策略要分开看
使用配置合并结果比直接猜某个文件更可靠:
# 展开主配置和 drop-in,确认最后生效的 coredump 设置
systemd-analyze cat-config systemd/coredump.conf
# 查看外部目录是否有文件,以及文件的时间和属主
sudo ls -lah --time-style=long-iso /var/lib/systemd/coredump
# 查看 systemd-coredump 自己记录的处理错误
sudo journalctl -u systemd-coredump --since "2 hours ago" --no-pager
| 检查项 | 它决定什么 | 常见现象 |
|---|---|---|
Storage= | core 放进 journal、外部文件,还是不保存 | journal、present 或 none |
ProcessSizeMax= | 处理单个进程 core 的上限 | 大 core 不完整或没有文件 |
ExternalSizeMax= / JournalSizeMax= | 分别限制外部文件和 journal 中的 core 大小 | truncated、文件很小 |
| systemd-tmpfiles | 外部 core 的生命周期 | 过几天后变成 missing |
生产环境通常先用 drop-in 明确策略,而不是直接改发行版提供的文件。例如要保留外部文件,同时控制单个文件大小,可以写入 /etc/systemd/coredump.conf.d/50-local.conf:
[Coredump]
# 选择外部文件保存,便于后续 coredumpctl dump 或 gdb 使用
Storage=external
# 只限制单个 core,避免一次崩溃占满磁盘
ExternalSizeMax=2G
如果站点有敏感内存数据,不能为了“方便排障”盲目把上限调大。先确定采集范围、访问权限和保留周期,再选择 journal 或外部文件。

修复后用一次新的崩溃做回归
配置改完后,重新加载 systemd 并确认合并结果;不要拿一条已经被清理的旧记录证明修复成功:
# 让新的 unit 配置在后续启动时生效
sudo systemctl daemon-reload
# 再次确认最终配置,避免 drop-in 拼写或优先级错误
systemd-analyze cat-config systemd/coredump.conf
# 新事件发生后按 PID 查看,期望 COREFILE 为 present 或 journal
sudo coredumpctl list --reverse -n 1 --no-pager
sudo coredumpctl info 12345 --no-pager
如果普通用户看到 error,但 sudo coredumpctl info PID 显示 present,优先处理 journal 访问权限和运维角色,而不是重新配置存储。若状态是 missing,再回到外部目录、tmpfiles 清理和磁盘空间检查。
常见问题
为什么 coredumpctl 有记录,目录里却没有文件?
journal 元数据和外部 core 文件独立保留,文件可能被 tmpfiles 清理,也可能从未按当前 Storage 策略落盘。
把 Storage 改成 external 后旧记录会恢复吗?
不会。它只影响后续收到的崩溃;旧记录已经被删除的 core 无法凭配置找回。
看到 error 是否一定是文件损坏?
不一定。先用有权限的账户复查;官方定义里 error 很可能是当前用户无权访问。
排查顺序可以固定为:先读 COREFILE,再查 kernel.core_pattern 和 unit 限制,最后核对 Storage=、大小上限、磁盘与 tmpfiles。这样每一步都对应一个可证伪的原因。
Go archive/tar 归档符号链接时怎么控制跟随行为
- 上一篇
- Go archive/tar 归档符号链接时怎么控制跟随行为
- 下一篇
- Go Windows 路径反斜杠在 filepath 和 path 中怎么选
-
- 文章 · linux | 2小时前 | Linux · inotify · 文件监听 · IN_Q_OVERFLOW ·
- Linux inotify 监听目录时怎么处理队列溢出
- 398浏览 收藏
-
- 文章 · linux | 6小时前 | oom · cgroup · Linux内存 · 容器运维 · Linux cgroup v2 memory.events memory.max memory.high
- Linux cgroup v2 memory.max 设置后进程为什么还能短暂超出
- 352浏览 收藏
-
- 文章 · linux | 7小时前 |
- Linux tmpfs 使用率高时怎么判断是缓存还是空间不足
- 468浏览 收藏
-
- 文章 · linux | 10小时前 |
- Linux ip route 里 metric 相同时怎么判断默认路由
- 277浏览 收藏
-
- 文章 · linux | 11小时前 |
- Linux ss 查看监听端口时怎么对应到具体进程
- 481浏览 收藏
-
- 文章 · linux | 12小时前 | Linux · systemd · 日志排查 · systemd journalctl unit boot日志
- Linux journalctl 怎么只看某个 unit 的本次启动日志
- 288浏览 收藏
-
- 文章 · linux | 14小时前 |
- Linux find 删除大量文件时怎么避免参数列表过长
- 232浏览 收藏
-
- 文章 · linux | 16小时前 |
- Linux io_uring_disabled 设置变化会影响哪些进程
- 480浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 34次使用
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 189次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 127次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 50次使用
-
- Generrated
- Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
- 35次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- 在Linux系统中安装Go语言的详细教程
- 2022-12-29 402浏览

