Docker 容器日志占用空间过大解决办法

问题

docker 容器日志导致主机磁盘空间满了。

docker logs -f container_name 噼里啪啦一大堆,很占用空间,不用的日志可以清理掉了。

解决方法

找出 Docker 容器日志
在 linux 上,容器日志一般存放在 /var/lib/docker/containers/container_id/ 下面。

查看各个日志文件大小的脚本 docker_log_size.sh,内容如下:

#!/bin/sh 
echo "======== docker containers logs file size ========"  

logs=$(find /var/lib/docker/containers/ -name *-json.log)  

for log in $logs  
do  
    ls -lh $log   
done

执行脚本:

chmod +x docker_log_size.sh

./docker_log_size.sh

清理 Docker 容器日志

通过清理 Docker 容器日志 治标,释放硬盘空间。

如果 docker 容器正在运行,那么使用 rm -rf 方式删除日志后,通过 df -h 会发现磁盘空间并没有释放。

原因是在 Linux 或者 Unix 系统中,通过 rm -rf 或者文件管理器删除文件,将会从文件系统的目录结构上解除链接(unlink)。

如果文件是被打开的(有一个进程正在使用),那么进程将仍然可以读取该文件,磁盘空间也一直被占用。

正确姿势是 cat /dev/null > *-json.log,当然你也可以通过 rm -rf 删除后重启 docker。

接下来,提供一个日志清理脚本 clean_docker_log.sh,内容如下:

#!/bin/sh 
echo "======== start clean docker containers logs ========"  

logs=$(find /var/lib/docker/containers/ -name *-json.log)  

for log in $logs  
        do  
                echo "clean logs : $log"  
                cat /dev/null > $log  
        done  

echo "======== end clean docker containers logs ========"

# chmod +x clean_docker_log.sh

# ./clean_docker_log.sh

但是,这样清理之后,随着时间的推移,容器日志会像杂草一样,卷土重来。

设置 Docker 容器日志大小

设置 Docker 容器日志大小 治本

设置一个容器服务的日志大小上限
上述方法,日志文件迟早又会涨回来。

要从根本上解决问题,需要限制容器服务的日志大小上限。

设置单个容器

通过配置容器 docker-compose 的 max-size 选项来实现:

nginx: 
  image: nginx:1.12.1 
  restart: always 
  logging: 
    driver: “json-file” 
    options: 
      max-size: “5g” 

重启 nginx 容器之后,其日志文件的大小就被限制在 5GB,再也不用担心了。

全局设置

新建 /etc/docker/daemon.json,若有就不用新建了。添加 log-dirver 和 log-opts 参数,样例如下:

# vim /etc/docker/daemon.json

{
  "log-driver":"json-file",
  "log-opts": {"max-size":"500m", "max-file":"3"}
}

max-size=500m,意味着一个容器日志大小上限是 500M,
max-file=3,意味着一个容器有三个日志,分别是 id+.json、id+1.json、id+2.json。

// 重启docker守护进程
systemctl daemon-reload
systemctl restart docker

注意:设置的日志大小,只对新建的容器有效。