统信uos系统日志膨胀导致根分区空间不足,需先用journalctl --disk-usage确认日志占用,再执行--rotate后--vacuum-size=50m清理,手动删除/var/log/*.gz残留压缩包,并修改journald.conf限制日志大小与保留时长。

统信UOS系统运行时间一长,/var/log/journal/目录下的systemd日志就会不断膨胀,单个归档日志文件动辄上百MB,而压缩后的*.gz旧日志还会悄悄躺在/var/log/里继续占空间,导致根分区告急却查不到大文件来源。
检查日志实际占用量
先确认问题是否真出在日志上:打开终端,执行journalctl --disk-usage。如果输出显示“Archived and active journals take up X.XG”,说明日志已成空间黑洞;若小于100M,可跳过后续步骤。
再补查压缩日志残留:sudo ls -sh /var/log/*.gz。只要任一文件超过10M,就值得清理。
安全轮转并真空清理journal日志
这一步必须先轮转再清理,否则--vacuum*命令对正在写入的活动日志无效。
执行:sudo journalctl --rotate → 等待命令返回(通常1–2秒)→ 执行:sudo journalctl --vacuum-size=50M。
【必须先执行--rotate,否则--vacuum-size只会删归档日志,活动日志仍占空间】
该组合操作会强制将当前所有活动日志标记为已归档,并只保留最新日志直到总大小≤50MB,其余最旧归档日志全部删除。
手动清除残留的压缩旧日志
systemd不会自动清理/var/log/下由logrotate生成的*.gz日志,它们独立于journalctl管理范围。
执行:sudo rm -f /var/log/*.gz。
这条命令会立即删除所有以.gz结尾的日志压缩包,不询问、不进回收站,执行后空间即刻释放。
永久限制日志增长(可选但推荐)
避免几周后再次陷入同样困境,需修改journald配置。
执行:sudo nano /etc/systemd/journald.conf → 找到#SystemMaxUse=和#MaxRetentionSec=两行 → 删除行首#号 → 将值分别改为SystemMaxUse=50M和MaxRetentionSec=7day → 按Ctrl+O保存 → Ctrl+X退出。
最后重启服务生效:sudo systemctl restart systemd-journald。











