docker system prune 是 docker cli 内置清理命令,无需下载;prunemate 是唯一推荐的可视化封装工具;第三方日志清理脚本和 exe 工具风险极高,应避免使用。

docker system prune 不是“下载”的工具,而是 Docker 自带命令
你不需要额外下载任何二进制或安装包——docker system prune 是 Docker CLI 内置的清理命令,只要宿主机已安装 Docker(1.25+),它就天然可用。
常见误操作是去搜索引擎搜 “docker日志清理工具下载”,结果点进非官方 GitHub 项目甚至带广告的镜像站。其实真正高频、安全、无需部署的方案就是这个原生命令。
-
docker system prune:清理已停止容器、未使用网络、悬空镜像、构建缓存(不含 volume) -
docker system prune -a:加-a后还会清理所有未被容器引用的镜像(慎用) -
docker system prune -f --volumes:加--volumes才会清理 volumes(⚠️ 会删数据,确认无关键业务数据再执行)
PruneMate 是唯一值得考虑的“可视化下载工具”
如果你明确需要 Web 界面、定时任务、清理预览和多主机管理,PruneMate 是目前最成熟的选择。它不是 Docker 官方出品,但开源、轻量、无数据库依赖。
获取方式只有这一种:
- 从 GitHub 仓库拉取镜像:
docker pull ghcr.io/rodrigopm/prunemate:latest - 不提供独立二进制下载,也不上 Docker Hub(因政策变更迁至 GitHub Container Registry)
- 部署后通过浏览器访问
http://localhost:8000,默认无密码(首次启动建议配BASIC_AUTH_USER/BASIC_AUTH_PASS)
注意:PruneMate 底层仍调用 docker system prune 等原生命令,它只是封装层——没解决“该不该删”的问题,只解决“看得到、控得住、敢下手”的问题。
别碰第三方“一键清日志”脚本或 exe 工具
搜索“docker日志清理工具下载”时,首页常出现带.exe后缀、声称“绿色免安装”的所谓工具,或 GitHub 上 star 很少但 README 写满“永久免费”的 shell 脚本。这些基本可判定为:
- 把
truncate -s 0 /var/lib/docker/containers/*/...-json.log封装成菜单项,无新逻辑 - 硬编码路径、忽略 SELinux/AppArmor 权限、不检查容器是否运行中
- 部分脚本会递归
rm -rf /var/lib/docker/containers,导致整个 Docker 引擎瘫痪
真正需要清理日志时,优先走配置(max-size/max-file)或原生命令,而不是找“工具”。工具解决的是重复性、可观测性问题,不是替代基础判断。
日志清理的核心从来不在“用什么工具”,而在“谁负责写日志”
所有外部工具都治标。最常被忽略的一点是:应用自身是否在疯狂打日志?比如每秒输出 100 行 debug 日志,哪怕配了 max-size=10m,也会频繁轮转、IO 拉高、inode 耗尽。
必须查清源头:
- 用
docker logs --tail 100 -f <container></container>实时观察输出节奏 - 检查应用配置里是否有
log_level=debug或未关闭的 trace 开关 - 确认是否误将
stdout当作临时存储(例如 dump 全量 JSON 到日志)
没有源头治理,再好的清理工具也只是不断擦地板。











