可通过配置 docker json-file 日志驱动的 max-size 和 max-file 限制单个日志文件大小与数量,防止磁盘写满;全局配置在 /etc/docker/daemon.json 中设置,新容器自动生效,已有容器需重启并指定 --log-opt 参数。
可以通过配置 docker 的 json-file 日志驱动并设置 max-size 限制单个日志文件大小,有效防止容器日志无节制增长导致磁盘写满。
确认当前日志驱动和默认配置
Docker 默认使用 json-file 驱动,但未启用日志轮转。可通过以下命令查看容器实际使用的日志配置:
-
docker inspect <container_id> | grep -A 10 "LogConfig"</container_id>—— 查看具体容器的日志驱动及选项 -
docker info | grep "Logging Driver"—— 确认全局默认驱动是否为json-file
若输出中 MaxSize 显示为空或 0,说明该容器未启用大小限制,日志会持续追加直至磁盘耗尽。
全局设置 max-size(推荐用于新容器)
修改 Docker 守护进程配置文件 /etc/docker/daemon.json,统一约束所有新创建容器的日志行为:
{
"log-driver": "json-file",
"log-opts": {
"max-size": "10m",
"max-file": "3"
}
}
保存后执行 sudo systemctl restart docker 生效。此后新建容器将自动应用:单个日志文件最大 10MB,最多保留 3 个历史文件(即最多占用约 30MB 日志空间)。
单容器覆盖配置(适用于已有容器或特殊需求)
启动容器时用 --log-opt 覆盖全局设置,例如:
docker run --log-driver json-file --log-opt max-size=5m --log-opt max-file=5 nginx- 对已运行容器,需先
docker stop,再docker commit生成镜像,最后用新日志参数docker run启动 ——docker update不支持修改日志选项
注意:max-size 支持单位 k、m、g(不区分大小写),如 "20m" 或 "1g";max-file 必须是正整数,控制归档文件数量。
验证与日常维护
配置生效后,可进入容器日志目录(通常为 /var/lib/docker/containers/<id>/<id>-json.log</id></id>)观察文件命名和大小:
- 主日志文件名含
-json.log,轮转后生成-json.log.1、-json.log.2等 - 用
ls -lh /var/lib/docker/containers/*/快速检查各容器日志体积 - 定期用
du -sh /var/lib/docker/containers/*/*-json.log*统计总占用,避免因大量小容器累积超标
不复杂但容易忽略:max-size 控制的是单个日志文件上限,不是整个容器日志总容量;真正起空间兜底作用的是 max-file 和合理设定的组合值。











