当前位置:首页 > 文章列表 > 文章 > linux > 日志轮转后服务仍写旧文件,文件描述符发生了什么

日志轮转后服务仍写旧文件,文件描述符发生了什么

来源:17golang原创 2026-10-08 13:29:02 0浏览 收藏

日志轮转完成后,目录里已经出现了新的 app.log,但服务的写入量仍出现在 app.log.1,这通常不是轮转失败,而是进程还握着旧的文件描述符。Linux 的文件描述符引用的是打开文件描述,路径名被重命名并不会自动让进程重新执行 open()。排查重点应从“文件名”转到“进程当前打开的对象”。

要点速览
  • rename 改变目录项,已打开的 fd 仍可指向旧 inode,因此旧文件可能显示为 (deleted)。
  • 服务支持重开日志时,用 postrotate 发送它能识别的信号;不支持时才考虑 copytruncate。
  • 修复后要同时确认新文件增长、旧 fd 消失、权限和压缩时机都正确。

为什么服务还在写旧文件

可以把日志路径理解成目录项指向 inode 的名字,而不是进程实际持有的对象。open() 返回 fd 后,进程通过 fd 访问打开文件描述;此时再把 /var/log/app.log 重命名为 app.log.1,只是改变了目录中的名字。原 inode 仍被 fd 引用,服务继续写入它,新的 app.log 则可能由 logrotate 按权限创建成另一个 inode。

Linux logrotate 中 app.log、旧 inode、open file description、fd 与 logger process 的静态关系说明图
图1:文件描述符与 inode 的静态关系说明图,不是终端截图或运行证据。

先找出服务的 PID,再查看它打开的日志对象。下面的命令只做观察,不会改变进程状态:

# 找到服务主进程;实际环境也可以从 systemctl status 中读取 PID
pid=$(systemctl show -p MainPID --value your-service.service)

# 查看该进程打开的日志路径,重点关注 deleted 标记
sudo lsof -nP -p "$pid" | grep -E 'app\.log|deleted'

# 逐个查看 fd 的真实链接,确认它是否仍指向轮转前的文件
for fd in /proc/$pid/fd/*; do
  target=$(readlink "$fd")
  case "$target" in
    *app.log*) printf '%s -> %s\n' "$fd" "$target" ;;
  esac
done

如果看到类似 /var/log/app.log.1 (deleted),说明目录项已经不存在,但只要 fd 还在,inode 及其磁盘空间就可能继续被占用。不要只用 ls -l app.log 判断服务是否已经切换。

rename 和 copytruncate 的差别

logrotate 的默认思路通常是移动旧文件、创建新文件,再由服务重新打开日志。这个方案不会强迫一个已经打开的 fd 改指向,因此必须有“让服务重开”的动作。copytruncate 则先复制内容,再把原文件原地截断;原 fd 继续指向同一个 inode,所以对不能重开日志的老程序更兼容,但复制和截断之间存在日志丢失窗口。

方案fd 指向适合场景主要边界
rename + create仍指向旧 inode服务支持 reopen 或 HUP必须配置轮转后重开
copytruncate继续指向原 inode服务没有重开接口复制到截断之间可能漏日志

两种方案都不是“加一个参数就永远正确”。高吞吐服务优先选择可控的 reopen,因为它能把新文件的权限、所有者和写入边界说清楚;确实无法重开时,再接受 copytruncate 的兼容性代价。

让服务在轮转后重新打开日志

服务必须明确支持哪种信号。以能通过 HUP 重新打开日志的服务为例,配置的关键不是信号名称本身,而是让动作发生在轮转完成后,并且只对这一组日志执行一次:

/var/log/your-service/app.log {
    daily
    rotate 7
    missingok
    notifempty
    create 0640 appuser adm
    sharedscripts
    postrotate
        # 发送服务文档规定的重开信号,不要盲目替换成 reload
        systemctl kill -s HUP --kill-who=main your-service.service
    endscript
}

若服务采用自己的控制命令,就把 postrotate 中的动作替换为该命令;若服务由 systemd 管理,也要确认它的主进程确实接收信号。不要把“重启成功”误当成“日志重开成功”,两者的资源代价和可用性影响不同。

logrotate config、postrotate、HUP signal、service master 与 current inode 的静态依赖关系说明图
图2:轮转后重开日志的组件关系说明图,不是服务控制台截图。

用清单完成配置与反向验证

  1. 确认轮转配置匹配的是当前日志路径,没有把已经轮转的 *.1 再次纳入通配范围。
  2. 确认新文件的用户、组和模式与服务进程一致;权限错误会让“重开失败”看起来像信号没有生效。
  3. 轮转后再次执行 lsof 或检查 /proc/PID/fd,确保 fd 指向当前 app.log,不再显示 deleted。
  4. 观察一段写入周期:新文件增长,旧文件大小稳定,再执行压缩或删除。

如果旧文件仍增长,优先检查服务日志中的 reopen 错误、postrotate 的退出码、主进程 PID 是否变化,以及轮转动作和服务动作之间的权限边界。

常见问题

为什么删除日志文件后磁盘空间没有马上释放?

目录项删除不等于 inode 立即释放。进程仍持有 fd 时,文件内容还在;找到对应 PID 并让服务正确关闭或重开 fd 后,空间才会回收。

copytruncate 能完全避免日志丢失吗?

不能。复制和原地截断之间存在并发写入窗口,极高写入量场景还可能受到复制速度影响。它是兼容性方案,不是无损保证。

postrotate 里直接 restart 服务可以吗?

可以作为明确的运维取舍,但通常比服务原生 reopen 更重。先查服务文档,能平滑重开就优先使用支持的信号或控制命令。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
为切片算法编写保留具体类型的泛型函数为切片算法编写保留具体类型的泛型函数
上一篇
为切片算法编写保留具体类型的泛型函数
为什么某些方法不能声明额外类型参数,API 应怎样重构
下一篇
为什么某些方法不能声明额外类型参数,API 应怎样重构
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    375次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    447次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    455次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    399次使用
  • MMBench详解:多模态大模型基准测试、功能特点与使用指南
    MMBench
    MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
    226次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码