日志轮转后服务仍写旧文件,文件描述符发生了什么
日志轮转完成后,目录里已经出现了新的 app.log,但服务的写入量仍出现在 app.log.1,这通常不是轮转失败,而是进程还握着旧的文件描述符。Linux 的文件描述符引用的是打开文件描述,路径名被重命名并不会自动让进程重新执行 open()。排查重点应从“文件名”转到“进程当前打开的对象”。
rename改变目录项,已打开的 fd 仍可指向旧 inode,因此旧文件可能显示为(deleted)。- 服务支持重开日志时,用
postrotate发送它能识别的信号;不支持时才考虑copytruncate。 - 修复后要同时确认新文件增长、旧 fd 消失、权限和压缩时机都正确。
为什么服务还在写旧文件
可以把日志路径理解成目录项指向 inode 的名字,而不是进程实际持有的对象。open() 返回 fd 后,进程通过 fd 访问打开文件描述;此时再把 /var/log/app.log 重命名为 app.log.1,只是改变了目录中的名字。原 inode 仍被 fd 引用,服务继续写入它,新的 app.log 则可能由 logrotate 按权限创建成另一个 inode。

先找出服务的 PID,再查看它打开的日志对象。下面的命令只做观察,不会改变进程状态:
# 找到服务主进程;实际环境也可以从 systemctl status 中读取 PID
pid=$(systemctl show -p MainPID --value your-service.service)
# 查看该进程打开的日志路径,重点关注 deleted 标记
sudo lsof -nP -p "$pid" | grep -E 'app\.log|deleted'
# 逐个查看 fd 的真实链接,确认它是否仍指向轮转前的文件
for fd in /proc/$pid/fd/*; do
target=$(readlink "$fd")
case "$target" in
*app.log*) printf '%s -> %s\n' "$fd" "$target" ;;
esac
done
如果看到类似 /var/log/app.log.1 (deleted),说明目录项已经不存在,但只要 fd 还在,inode 及其磁盘空间就可能继续被占用。不要只用 ls -l app.log 判断服务是否已经切换。
rename 和 copytruncate 的差别
logrotate 的默认思路通常是移动旧文件、创建新文件,再由服务重新打开日志。这个方案不会强迫一个已经打开的 fd 改指向,因此必须有“让服务重开”的动作。copytruncate 则先复制内容,再把原文件原地截断;原 fd 继续指向同一个 inode,所以对不能重开日志的老程序更兼容,但复制和截断之间存在日志丢失窗口。
| 方案 | fd 指向 | 适合场景 | 主要边界 |
|---|---|---|---|
| rename + create | 仍指向旧 inode | 服务支持 reopen 或 HUP | 必须配置轮转后重开 |
| copytruncate | 继续指向原 inode | 服务没有重开接口 | 复制到截断之间可能漏日志 |
两种方案都不是“加一个参数就永远正确”。高吞吐服务优先选择可控的 reopen,因为它能把新文件的权限、所有者和写入边界说清楚;确实无法重开时,再接受 copytruncate 的兼容性代价。
让服务在轮转后重新打开日志
服务必须明确支持哪种信号。以能通过 HUP 重新打开日志的服务为例,配置的关键不是信号名称本身,而是让动作发生在轮转完成后,并且只对这一组日志执行一次:
/var/log/your-service/app.log {
daily
rotate 7
missingok
notifempty
create 0640 appuser adm
sharedscripts
postrotate
# 发送服务文档规定的重开信号,不要盲目替换成 reload
systemctl kill -s HUP --kill-who=main your-service.service
endscript
}
若服务采用自己的控制命令,就把 postrotate 中的动作替换为该命令;若服务由 systemd 管理,也要确认它的主进程确实接收信号。不要把“重启成功”误当成“日志重开成功”,两者的资源代价和可用性影响不同。

用清单完成配置与反向验证
- 确认轮转配置匹配的是当前日志路径,没有把已经轮转的
*.1再次纳入通配范围。 - 确认新文件的用户、组和模式与服务进程一致;权限错误会让“重开失败”看起来像信号没有生效。
- 轮转后再次执行
lsof或检查/proc/PID/fd,确保 fd 指向当前app.log,不再显示deleted。 - 观察一段写入周期:新文件增长,旧文件大小稳定,再执行压缩或删除。
如果旧文件仍增长,优先检查服务日志中的 reopen 错误、postrotate 的退出码、主进程 PID 是否变化,以及轮转动作和服务动作之间的权限边界。
常见问题
为什么删除日志文件后磁盘空间没有马上释放?
目录项删除不等于 inode 立即释放。进程仍持有 fd 时,文件内容还在;找到对应 PID 并让服务正确关闭或重开 fd 后,空间才会回收。
copytruncate 能完全避免日志丢失吗?
不能。复制和原地截断之间存在并发写入窗口,极高写入量场景还可能受到复制速度影响。它是兼容性方案,不是无损保证。
postrotate 里直接 restart 服务可以吗?
可以作为明确的运维取舍,但通常比服务原生 reopen 更重。先查服务文档,能平滑重开就优先使用支持的信号或控制命令。
为切片算法编写保留具体类型的泛型函数
- 上一篇
- 为切片算法编写保留具体类型的泛型函数
- 下一篇
- 为什么某些方法不能声明额外类型参数,API 应怎样重构
-
- 文章 · linux | 3小时前 | 运维 · SSH Linux安全 sshd_config 服务加固 密钥登录
- SSH 只允许密钥登录后还要收紧哪些服务边界
- 297浏览 收藏
-
- 文章 · linux | 22小时前 | Linux ·
- Linux 负载高但 CPU 空闲,怎样区分 I/O 等待与锁等待
- 398浏览 收藏
-
- 文章 · linux | 1天前 | 磁盘配额 Linux磁盘空间 No space left on device inode耗尽 ext4保留块
- 磁盘空间没满却无法写入:inode、配额与保留块检查
- 326浏览 收藏
-
- 文章 · linux | 1天前 | Linux ·
- nftables 为容器主机建立最小入站规则
- 373浏览 收藏
-
- 文章 · linux | 1天前 | linux运维 · 故障排查 · 服务管理 · systemctl journalctl RestartSec StartLimitBurst Restart systemd 服务
- systemd 服务反复重启:从退出码到速率限制排查
- 432浏览 收藏
-
- 文章 · linux | 1天前 | Linux ·
- Linux cgroup v2 限制服务 CPU 与内存的完整思路
- 150浏览 收藏
-
- 文章 · linux | 1天前 |
- systemd 服务里的 LimitNOFILE 为什么和 shell ulimit 不同
- 258浏览 收藏
-
- 文章 · linux | 1天前 | Linux Rsync 断点续传 partial-dir
- rsync partial-dir 怎么保留中断的大文件传输
- 294浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 375次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 447次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 455次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 399次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 226次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- golang之log rotate详解
- 2023-01-13 467浏览

