【实际问题排查】磁盘 空间满了排查解决

本文介绍了如何在Linux系统中检查磁盘空间,包括使用`df-h`查看大小,`du-a|sort-rn|head-5`找出大文件,谨慎删除并通过`lsof`检查未释放的空间,确保正确释放磁盘资源。

1.查看磁盘大小: df -h

2.直接在最上层进行排序:du -a|sort -rn|head -5

3.然后找到最大的文件删除,ps:你要确定是否可以删除,比如一些.log/.tar等文件都可以直接删除,但是有的文件你就需要看一下是否在使用中:lsof fileName

4.清除文件以后还要继续df-h,有的人会发现我删除了,但是磁盘却没有任何减少,这就是就有人开始说博主是个骗子,其实还差最后一步。查看已删除空间却没有释放的进程:lsof -n | grep deleted,然后删除(kill -9 pid)。

<think>嗯,用户需要排查磁盘持续写入和空间问题。从历史引用看,用户可能是在Linux环境下遇到这个问题,特别是容器环境(如Docker)导致的日志占空间的情况。 用户的问题可以拆解为两个核心需求:一是如何找到持续写入的来源,二是如何清理和预防空间。需要结合系统监控工具和容器管理知识来解答。 首先想到用df和du定位空间占用。df能快速看到分区使用率,du可以深入目录分析。如果发现/var/lib/docker异常增大,基本能确定是容器日志问题——这正是引用[3][4]提到的典型场景。 对于持续写入的追踪,iotop和lsof是利器。iotop能实时显示磁盘IO进程,比top更直观;lsof则能锁定具体进程打开的文件。如果用户看到某个Java进程持续写日志,就能针对性处理。 关于解决方案,除了基础的rm清理,更需要预防措施。容器日志的json-file驱动默认不限制大小很危险,必须配置日志轮转。引用[4]提到的清理方法稍显粗暴,更推荐用logrotate或daemon.json配置限制。 用户可能没意识到inode耗尽的情况(引用[1]),需要补充说明。find配合-mmin可以找近期修改的文件,这对追踪"看不见"的小文件很有用。 最后要提醒长期维护策略:监控工具部署和日志归档。特别是业务量大的场景,不能总等问题发生了才处理。 准备用分步骤的排查流程来组织回答:先空间定位,再写入源追踪,最后分场景解决。尤其要强调容器日志的处理方案,因为历史引用表明这是高频问题点。</think>以下是排查磁盘持续写入及空间问题的完整解决方案: --- ### **一、快速定位问题根源** #### 1. **查看磁盘整体使用情况** ```bash df -hT # 检查各分区占用率(重点关注 /var、/opt、/home) df -i # 检查Inode使用率(小文件过多可能导致Inode耗尽) ``` - 若某分区使用率 >90%,需立即清理 - 若`/var/lib/docker`占用过高 → 容器日志问题(参考引用[2][4]) - 若`/opt`占用过高 → 应用日志或临时文件堆积(参考引用[3]) #### 2. **定位大文件/目录** ```bash # 扫描占用最大的目录(从根目录开始) du -xh / --max-depth=1 2>/dev/null | sort -rh | head -n 20 # 精确到具体目录(示例:检查/var) du -sh /var/* | sort -rh ``` - 常见问题目录: - `/var/log`(系统日志) - `/var/lib/docker/containers`(容器日志,引用[4]) - `/tmp`(临时文件) #### 3. **追踪持续写入的进程** ```bash # 实时监控磁盘I/O iotop -oPa # 显示实际磁盘读写进程 # 查找正在写入文件的进程 lsof +L1 # 显示已删除但未释放空间的文件(空间未释放时使用) lsof /path/to/full/partition # 查看指定分区的打开文件 ``` --- ### **二、针对性解决方案** #### ▶ **场景1:容器日志占空间(Docker环境)** **原因**:容器默认持续生成日志文件(`/var/lib/docker/containers/*/*-json.log`) **解决步骤**: 1. **紧急释放空间**: ```bash # 清理所有容器日志(不影响运行中的容器) truncate -s 0 /var/lib/docker/containers/*/*-json.log # 或删除特定大日志文件 rm /var/lib/docker/containers/<container_id>/*-json.log ``` 2. **永久限制日志大小**: 修改 `/etc/docker/daemon.json`(无则新建): ```json { "log-driver": "json-file", "log-opts": { "max-size": "100m", "max-file": "3" } } ``` 重启服务:`systemctl restart docker`(引用[4]) #### ▶ **场景2:系统日志或应用日志暴增** **排查命令**: ```bash # 查看最近修改的大文件 find /var/log -type f -mtime -1 -size +100M -exec ls -lh {} \; # 分析日志内容(示例:检查Nginx日志) tail -f /var/log/nginx/access.log | grep -v '健康检查' ``` **解决方案**: - 日志轮转:配置 `logrotate` 编辑 `/etc/logrotate.conf`,增加压缩和保留策略: ```conf /var/log/nginx/*.log { daily rotate 7 compress missingok notifempty } ``` - 禁用无效日志:修改应用配置关闭调试日志 #### ▶ **场景3:已删除文件未释放空间** **表现**:`df`显示空间不足,但`du`找不到大文件 **原因**:文件被删除但进程仍持有句柄(常见于未重启的服务) **解决**: ```bash # 查找此类文件 lsof | grep deleted # 重启持有文件的进程(示例:重启Nginx) systemctl restart nginx ``` --- ### **三、预防措施** 1. **监控预警**: - 配置 `crontab` 每日检查磁盘: ```bash #!/bin/bash ALERT=90 df -H | awk '{print $5 " " $6}' | while read output; do usage=$(echo $output | awk '{print $1}' | cut -d'%' -f1) partition=$(echo $output | awk '{print $2}') [ $usage -ge $ALERT ] && echo "空间告警: $partition ($usage%)" done ``` 2. **自动清理**: - 定期清理 `/tmp`:`crontab -e` 添加: ```bash 0 3 * * * find /tmp -type f -mtime +7 -delete ``` 3. **日志分级**: - 将业务日志存储到独立分区,避免影响系统分区 --- ### **常见错误排查流程图** ```mermaid graph TD A[磁盘空间不足] --> B{df -h 查看分区} B -->|某分区| C[du 定位大目录] B -->|Inode| D[find / -xdev -printf '%h\n' | sort | uniq -c | sort -k1 -n] C --> E{是否为容器日志?} E -->|是| F[清理或限制Docker日志] E -->|否| G[检查应用日志/tmp文件] D --> H[删除小文件或迁移目录] ``` ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

上善若水-学者至上

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值