Laufwerke und Dateisysteme

Gelöschte offene Dateien belegen weiterhin Platz

Abweichungen zwischen df und du durch gelöschte, von Prozessen offen gehaltene Dateien erklären und Handles ohne beschädigten Anwendungszustand schließen.

Auf dieser Seite
  1. Symptome und Geltungsbereich
  2. Mögliche Ursachen
  3. Sicher prüfen
  4. Nächste Schritte nach Befund
  5. Quellen und Prüfung
  6. Verwandte Probleme

Symptome und Geltungsbereich

  • Das Löschen eines großen Logs gibt den erwarteten Platz nicht frei.
  • lsof zeigt eine große, weiterhin offene Datei mit Link-Zähler null.

Betroffene Umgebung

Lokale Dateisysteme, auf denen Dienst oder Anwendung eine entfernte Datei offen hält; Snapshot-Aufbewahrung ist ein anderer Mechanismus.

Mögliche Ursachen

Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.

  • Entfernen des Dateinamens lässt bei offenen Dateideskriptoren Inode und Blöcke bis zum Schließen bestehen.
  • Verdeckte Mount-Verzeichnisse, Snapshots oder Belegungsabrechnung können df/du-Abweichungen ebenfalls erklären, wenn kein großer gelöschter Handle existiert.

Sicher prüfen

Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.

Prüfschritt 1

Offene Dateien mit Link-Zähler kleiner eins systemweit lesen; Administratorrechte ermöglichen Einblick in fremde Prozesse.

sudo lsof +L1

Ergebnis einordnen: Große reguläre Dateien mit deleted zeigen mögliche gehaltene Blöcke und die besitzende PID. Sparse-Dateigröße und mehrere Deskriptoren können eine einfache Summierung übertreiben.

Prüfschritt 2

/affected/path durch einen vorhandenen Pfad auf dem Dateisystem der gelöschten Datei ersetzen.

df -h /affected/path

Ergebnis einordnen: Dasselbe Dateisystem nach dem Schließen des Handles erneut prüfen. Eine df/du-Lücke ist ein Hinweis, kein Beweis; Metadaten und reservierter Platz verbrauchen ebenfalls Blöcke.

Nächste Schritte nach Befund

Zuständigen Dienst sein Log neu öffnen lassen

Wenn die gelöschte Datei ein Dienst-Log ist und der Dienst ein Log-Reopen-Signal oder Reload-Verfahren dokumentiert, dieses im geeigneten Zeitfenster anwenden. Prüfen, dass die PID die gelöschte Datei nicht mehr offen hält.

Vorsicht: Ein pauschales HUP ist nicht für jeden Prozess sicher und kann eine Anwendung beenden. Benötigte Log-Inhalte vor dem Schließen für die Untersuchung sichern.

Wiederherstellung / Rücknahme: Bei fehlgeschlagenem Neuöffnen die bisherige Log-Konfiguration wiederherstellen und den Dienst bei Bedarf über seine normale Verwaltung neu starten.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Besitzende Anwendung sauber schließen

Wenn der Prozess kein unterstütztes Neuöffnen bietet, Arbeit speichern und ausschließlich diese Anwendung beziehungsweise diesen Dienst schließen oder neu starten. Der letzte geschlossene Deskriptor gibt den Platz der entfernten Datei frei.

Vorsicht: Bei zustandsbehafteten Diensten Unterbrechung planen. Keine beliebigen /proc/PID/fd-Handles kürzen; dahinter können Datenbanken oder aktive Nutzdaten liegen.

Wiederherstellung / Rücknahme: Anwendung wieder öffnen und gespeicherten Zustand prüfen; benötigte entfernte Inhalte aus gesicherter Kopie oder Backup retten.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Quellen und Prüfung

Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.