journalctl --vacuum-time=30d可手动清理30天前日志,要实现自动清理需配置systemd timer定时执行该命令;服务单元定义清理动作,timer单元设定每周日凌晨2点运行,并启用persistent确保补执行。

Journalctl 的 --vacuum-time 本身不支持“自动”执行,它只是一个手动触发的清理命令;要实现基于保留时长的**自动日志清理**,需结合 systemd 定时器(timer)定期运行该命令。
理解 --vacuum-time 的作用
journalctl --vacuum-time=30d 会删除早于 30 天的所有日志条目(按日志记录的时间戳判断),保留最近 30 天内的所有日志。它不看磁盘占用,只看时间,是真正按“保留时长”清理的核心手段。
注意:该操作立即生效,不可逆,且仅影响持久化存储的日志(即 /var/log/journal/ 下的内容;运行时日志在内存中,重启后消失,无需真空处理)。
配置 systemd timer 实现自动执行
systemd 提供了标准方式来定时运行 journal 清理任务,无需 crond 或脚本:
- 编辑或创建定时器单元文件:
/etc/systemd/system/journal-vacuum-30d.timer - 对应的服务单元(实际执行命令):
/etc/systemd/system/journal-vacuum-30d.service
服务单元内容示例:
[Unit] Description=Vacuum journal logs older than 30 days <p>[Service] Type=oneshot ExecStart=/usr/bin/journalctl --vacuum-time=30d</p>
定时器单元内容示例(每周日凌晨2点运行):
[Unit] Description=Run journal vacuum every Sunday at 02:00 <p>[Timer] OnCalendar=Sun <em>-</em>-* 02:00:00 Persistent=true</p><p>[Install] WantedBy=timers.target</p>
Persistent=true 确保系统重启后未执行的定时任务会补运行(比如关机错过了一次)。
启用并验证定时任务
启用后 reload systemd 并启动 timer:
sudo systemctl daemon-reloadsudo systemctl enable --now journal-vacuum-30d.timer- 查看状态:
systemctl list-timers --all | grep vacuum - 手动触发测试:
sudo systemctl start journal-vacuum-30d.service,再用journalctl --disk-usage和journalctl --since="31 days ago" -n1验证是否已清理掉旧日志
补充建议与注意事项
确保日志已持久化:默认 journal 只存内存,需创建 /var/log/journal 目录并重启 journald:
sudo mkdir -p /var/log/journalsudo systemctl restart systemd-journald
避免冲突:不要同时启用 SystemMaxUse、MaxRetentionSec 等 journald.conf 中的自动清理参数,否则行为可能重叠或互相覆盖。若只需按时间清理,建议在 /etc/systemd/journald.conf 中设为:
SystemMaxUse= MaxRetentionSec=0
这样可完全交由 timer 控制,逻辑更清晰、更可控。











