宝塔面板显示“存储空间不足”但df -h显示根分区有余量,常见原因是docker日志或overlay2层堆积在/var/lib/docker下;需用du、find定位大文件,docker system prune -a --volumes彻底清理,或配置daemon.json限制日志大小。

宝塔面板显示“存储空间不足”但 df -h 看根分区还有余量
常见原因是 Docker 容器日志或 overlay2 层堆积,占用了 /var/lib/docker 下的磁盘空间,而宝塔监控的是整个根分区(/),但没区分挂载点归属。Docker 默认不自动清理日志,一个狂打日志的容器几周就能吃掉几十 GB。
- 先确认真实瓶颈:
du -sh /var/lib/docker/overlay2/* 2>/dev/null | sort -hr | head -5查最大的 layer ID - 查日志体积:
find /var/lib/docker/containers/ -name "*.log" -exec du -sh {} \; 2>/dev/null | sort -hr | head -5 - 别直接删
/var/lib/docker下任意文件——可能破坏正在运行的容器,必须用 Docker 原生命令清理
docker system prune 清不干净?得加 -a 和 --volumes
docker system prune 默认只清停止容器、悬空镜像和网络,不碰卷(volumes)和构建缓存,更不会动日志。生产环境常卡在这一步:以为清了,其实 /var/lib/docker/volumes/ 里还躺着几个 GB 的 Nginx 日志卷或 MySQL 数据卷备份。
- 彻底清理(停机可选):
docker system prune -a --volumes,会删所有未被容器引用的卷 - 保留数据卷但清日志:
docker logs --tail 100 container_name确认内容后,再进容器执行truncate -s 0 /proc/$(cat /var/run/docker/container_id)/logs/json.log(慎用) - 更安全做法:改 Docker daemon 配置,限制单个日志大小,避免复发
如何永久限制容器日志大小(避免下次又爆满)
Docker 默认日志驱动是 json-file,且不限大小,日志文件会持续追加直到磁盘写满。必须在 /etc/docker/daemon.json 中显式配置日志策略,否则每次重启 Docker 服务都会恢复默认。
- 编辑配置:
/etc/docker/daemon.json,加入以下内容(若文件不存在则新建):
{
"log-driver": "json-file",
"log-opts": {
"max-size": "10m",
"max-file": "3"
}
}
systemctl restart docker,新启动的容器才会生效docker stop && docker rm && docker run
宝塔面板里“大文件扫描”扫不出 /var/lib/docker 下的文件
宝塔的“大文件扫描”默认只查 /www、/home、/root 等用户可见路径,/var/lib/docker 权限为 root:root 且目录结构特殊,扫描逻辑会跳过或报权限拒绝,导致你明明看到磁盘告警,却在面板里找不到“罪魁祸首”。
- 不要依赖宝塔界面找 Docker 类大文件,直接 SSH 进去查:
ncdu -x /(安装:yum install ncdu或apt install ncdu) - 特别注意
/var/lib/docker/overlay2/*/diff和/var/lib/docker/volumes/*/data,这两个位置最藏垃圾 - 清理前务必确认容器是否还在提供服务——比如 WordPress 容器挂了,你删了它的 volume,文章就真没了
真正麻烦的不是清理动作本身,而是分不清哪些 volume 是业务数据、哪些是临时缓存。删错一个 mysql_data 卷,比重装宝塔还疼。










