Docker 空間檢測(cè)及清理

1. 故事背景

客戶服務(wù)器運(yùn)行了有2年左右了,突然有一點(diǎn)硬盤滿了,導(dǎo)致了服務(wù)權(quán)限崩潰(這臺(tái)服務(wù)器又剛剛好沒有做空間檢測(cè)報(bào)警)。

登錄后违帆,我快速清理了幾個(gè)大的 log 文件,然后重啟服務(wù)后開始排查問題金蜀。

# 查看硬盤
$ df -lh

2. 如何排查

2.1 Log目錄空間檢測(cè)

首先想到的是服務(wù)的 log 文件積累過多刷后,但是服務(wù)器是有做日志自動(dòng)清理的,所以最終清理下來沒有釋放多少空間渊抄。

# 查看 log 專屬目錄的空間占用
$ du -h --max-depth=2 /data/docker/log

2.2 Docker 容器空間占用

我們的服務(wù)都是基于 docker 構(gòu)建與運(yùn)行的尝胆,上面 /data/docker/log 存放的都是 docker container 映射到 host 主機(jī)的 log 文件。經(jīng)過檢測(cè)是大小正常的护桦,占用不大含衔。

那么還有另外一種可能就是 docker container 里沒有映射到主機(jī)的,一般的 docker ps 指令都是沒有相關(guān)的空間信息,需要通過以下指令進(jìn)一步分析:

# 查看 Docker 的磁盤使用情況抱慌。(鏡像逊桦、容器)
$ docker system df
> 
TYPE            TOTAL     ACTIVE    SIZE      RECLAIMABLE
Images          19        19        8.844GB   4.094GB (46%)
Containers      28        24        1.572GB   19.8MB (1%)
Local Volumes   2         2         298.2MB   0B (0%)
Build Cache     0         0         0B        0B


# 查看每個(gè) container 容器的占用磁盤空間
$ docker system df -v

# docker 基本信息(包含一些空間使用)
$ docker info

簡(jiǎn)單無用信息清理

查看后眨猎,我使用以下指令進(jìn)行初步的無用信息清理抑进。最終發(fā)現(xiàn)這部分資源占用實(shí)際也不到。

# 用于清理磁盤睡陪,刪除關(guān)閉的容器寺渗、無用的數(shù)據(jù)卷和網(wǎng)絡(luò),以及 dangling 鏡像(即無 tag 的鏡像)
docker system prune

# 清理得更加徹底兰迫,可以將沒有容器使用 Docker 鏡像都刪掉信殊。
$ docker system prune -a

針對(duì)性 docker container 分析

# 可以查看到 container 所在的目錄(關(guān)鍵的是 LogPath)
$ docker inspect [你的container]
>
"HostsPath": "/data/lib/docker/containers/7775513b1f06c08bc4be422dc7b399fc917da32ed7cd1aab8fca299fb15128b7/hosts",
"LogPath": "/data/lib/docker/containers/7775513b1f06c08bc4be422dc7b399fc917da32ed7cd1aab8fca299fb15128b7/7775513b1f06c08bc4be422dc7b399fc917da32ed7cd1aab8fca299fb15128b7-json.log",
  
# 【重點(diǎn)】查看整個(gè) docker containers 的大小
$ du -h --max-depth=0 /data/lib/docker/containers

# 找出各個(gè) docker container 的空間占用大小
$ du -h --max-depth=1 /data/lib/docker/containers

果然是存在 docker container 空間占用過大的,接下來我們就要清理一下該 container 的日志

# 查看容器名字
docker inspect [容器ID]|grep Name

# 查看容器的日志路徑(就是剛說到的 LogPath汁果,實(shí)際也就是 container_id/container_id.json)
$ docker inspect [占用空間大的 Container ID]|grep "LogPath"
# 或者
$ docker inspect --format='{{.LogPath}}' [容器ID]

# 清理log文件 (一般需要先進(jìn)入到 su root)
$ > [要清空的文件路徑]

# 或者
$ sudo echo -n "" [要清空的文件路徑]

3. 運(yùn)維配置

Docker在不重建容器的情況下涡拘,日志文件默認(rèn)會(huì)一直追加,時(shí)間一長(zhǎng)會(huì)逐漸占滿服務(wù)器的硬盤的空間据德,內(nèi)存消耗也會(huì)一直增加鳄乏。

docker logs -f [容器ID] --tail=100 看到的標(biāo)準(zhǔn)輸出(console.log/puts/print)都會(huì)一直累計(jì)到 json.log,如果容器不銷毀棘利,就會(huì)越來越大橱野。

限制單個(gè) container 的容量大小

避免某個(gè) container 導(dǎo)致整服務(wù)崩潰。

啟動(dòng)容器時(shí)善玫,我們可以通過參數(shù)來控制日志的文件個(gè)數(shù)和單個(gè)文件的大小

# max-size 最大數(shù)值水援。容器的單個(gè)日志文件大小
# max-file 最大日志數(shù)。容器的日志文件數(shù)量茅郎,當(dāng)單個(gè)文件大小達(dá)到 max-size 時(shí)自動(dòng)切割: id-json.log蜗元、id-json.log.1、id-json.log.2...
$ docker run -it --log-opt max-size=100m --log-opt max-file=3 [container name]

測(cè)試

# rails c
> (0..10000).each{Logger.new('/proc/1/fd/1').warn("輸出到 docker logs")}

全局配置

// /etc/docker/daemon.json
{
    "log-driver":"json-file",
    "log-opts":{
        "max-size" :"50m","max-file":"1"
    }
}
// 重啟服務(wù)
$ sudo systemctl daemon-reload
$ sudo systemctl restart docker
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末系冗,一起剝皮案震驚了整個(gè)濱河市奕扣,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌毕谴,老刑警劉巖成畦,帶你破解...
    沈念sama閱讀 222,681評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異涝开,居然都是意外死亡循帐,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,205評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門舀武,熙熙樓的掌柜王于貴愁眉苦臉地迎上來着绊,“玉大人,你說我怎么就攤上這事残邀。” “怎么了跛梗?”我有些...
    開封第一講書人閱讀 169,421評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)棋弥。 經(jīng)常有香客問我核偿,道長(zhǎng),這世上最難降的妖魔是什么顽染? 我笑而不...
    開封第一講書人閱讀 60,114評(píng)論 1 300
  • 正文 為了忘掉前任漾岳,我火速辦了婚禮,結(jié)果婚禮上粉寞,老公的妹妹穿的比我還像新娘尼荆。我一直安慰自己,他們只是感情好唧垦,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,116評(píng)論 6 398
  • 文/花漫 我一把揭開白布捅儒。 她就那樣靜靜地躺著,像睡著了一般振亮。 火紅的嫁衣襯著肌膚如雪巧还。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,713評(píng)論 1 312
  • 那天双炕,我揣著相機(jī)與錄音狞悲,去河邊找鬼。 笑死妇斤,一個(gè)胖子當(dāng)著我的面吹牛摇锋,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播站超,決...
    沈念sama閱讀 41,170評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼荸恕,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了死相?” 一聲冷哼從身側(cè)響起融求,我...
    開封第一講書人閱讀 40,116評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎算撮,沒想到半個(gè)月后生宛,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,651評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡肮柜,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,714評(píng)論 3 342
  • 正文 我和宋清朗相戀三年陷舅,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片审洞。...
    茶點(diǎn)故事閱讀 40,865評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡莱睁,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情仰剿,我是刑警寧澤创淡,帶...
    沈念sama閱讀 36,527評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站南吮,受9級(jí)特大地震影響琳彩,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜旨袒,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,211評(píng)論 3 336
  • 文/蒙蒙 一汁针、第九天 我趴在偏房一處隱蔽的房頂上張望术辐。 院中可真熱鬧砚尽,春花似錦、人聲如沸辉词。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,699評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽瑞躺。三九已至敷搪,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間幢哨,已是汗流浹背赡勘。 一陣腳步聲響...
    開封第一講書人閱讀 33,814評(píng)論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留捞镰,地道東北人闸与。 一個(gè)月前我還...
    沈念sama閱讀 49,299評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像岸售,于是被迫代替她去往敵國和親践樱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,870評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 摘要:用了 Docker凸丸,好處挺多的拷邢,但是有一個(gè)不大不小的問題,它會(huì)一不小心占用太多磁盤屎慢,這就意味著我們必須及時(shí)清...
    SevenLonely閱讀 506評(píng)論 0 0
  • 摘要:用戶在使用 Docker 部署業(yè)務(wù)一段時(shí)間后瞭稼,可能會(huì)發(fā)現(xiàn)宿主節(jié)點(diǎn)的磁盤容量持續(xù)增長(zhǎng),甚至將磁盤空間耗盡進(jìn)而引...
    暖夏未眠丶閱讀 2,099評(píng)論 0 1
  • 我們開發(fā)環(huán)境Jenkins構(gòu)建項(xiàng)目時(shí)報(bào)服務(wù)器磁盤空間不足腻惠,導(dǎo)致項(xiàng)目自動(dòng)化構(gòu)建部署失敗环肘, Docker鏡像服務(wù)器磁盤...
    蜀山_竹君子閱讀 1,870評(píng)論 0 0
  • 一、docker logs 查看實(shí)時(shí)日志 命令說明:–since : 此參數(shù)指定了輸出日志開始日期妖枚,即只輸出指定日...
    宇宙小神特別萌閱讀 23,391評(píng)論 0 4
  • 問題docker容器日志導(dǎo)致主機(jī)磁盤空間滿了廷臼。docker logs -f container_name噼里啪啦一...
    立0911閱讀 416評(píng)論 0 0