Reservieren Sie keinen unbegrenzten Pool ausschließlich für Docker-Logs. Legen Sie eine Rotation pro Container fest und halten Sie zusätzlich eine separate Mindestreserve an freiem Speicherplatz auf dem Host vor. Ein praktischer Ausgangspunkt sind 30-100 MB für reguläre Container, mit höheren Limits nur für Dienste, deren Fehlerbehebungszeitraum dies erfordert.
Der Gesamtbedarf entspricht dem Limit pro Container multipliziert mit der Anzahl der Container, zuzüglich Daemon-, journald-, Anwendungs-, Absturz- und temporärer Logs. Die korrekte Reserve muss außerdem sicherstellen, dass Image-Pulls, Updates und Container-Neustarts auch während einer Protokollspitze funktionieren. Diese Unterscheidung legt die Messmethode, den Sicherheitspuffer und die Abbruchbedingung fest. Diese Unterscheidung legt die Messmethode, den Sicherheitspuffer und die Abbruchbedingung fest.
Erstellen Sie das Budget anhand jedes Log-Erzeugers
Erfassen Sie den Docker-Logging-Treiber, die Anzahl der Container, die Log-Rate, das Aufbewahrungsfenster und alle Anwendungs-Logs, die innerhalb von Volumes geschrieben werden. Die Rotation von stdout begrenzt keine separate Logdatei, die von der Anwendung erstellt wird.
Für `json-file` begrenzen `max-size=10m` und `max-file=3` die aufbewahrten Dateien auf etwa 30 MB pro Container. Der `local`-Treiber bietet zusätzlich Komprimierung und begrenzte Rotation, aber vorhandene Container müssen möglicherweise neu erstellt werden, damit geänderte Standardeinstellungen übernommen werden.
Reservieren Sie zusätzlichen Spielraum auf der Systemfestplatte für Images, beschreibbare Layer, Paketupdates und Notfalldiagnosen. Lassen Sie nicht zu, dass das Log-Budget den letzten nutzbaren Speicherplatz auf `/var/lib/docker` aufbraucht.
Überwachen Sie Rate und freien Speicherplatz, nicht nur die Größe
Erfassen Sie Bytes pro Container, das Wachstum pro Stunde, Rotationsereignisse, die freien Bytes des Dateisystems und die Inode-Nutzung. Eine plötzliche Änderung der Rate weist oft auf eine Crash-Schleife hin, bevor die Festplatte voll ist.
Setzen Sie Warn- und kritische Schwellenwerte früh genug, damit Neustarts und Updates weiterhin möglich sind. Bei einer kleinen Systemfestplatte kann eine feste operative Reserve von 5-10 GB aussagekräftiger sein als ein Prozentsatz allein.
Verwenden Sie die folgende Tabelle, um beobachtetes Verhalten in ein Limit zu übertragen.
| Beobachteter Zustand | Bewertung | Nächste Aktion |
|---|---|---|
| Regulärer Dienst; niedrige Log-Rate | Ausgangslimit von 30-100 MB | Auf den Fehlerbehebungszeitraum abstimmen |
| Stoßweise arbeitender Dienst mit begründetem Verlauf | Größere explizite Ausnahme | Wachstum und Weiterleitung überwachen |
| Keine Rotation; freier Speicherplatz nimmt ab | Unsicher | Limits vor dem regulären Betrieb aktivieren |
Rotation anwenden, ohne wichtige Beweise zu verlieren
Legen Sie Daemon-Standardeinstellungen und explizite Ausnahmen für wichtige Dienste fest und erstellen Sie die Container anschließend neu oder stellen Sie sie erneut bereit, damit die Einstellungen wirksam werden. Bestätigen Sie den aktiven Treiber und die Optionen durch eine Container-Inspektion.
Leiten Sie Sicherheits- oder Audit-Logs an ein separates, dauerhaftes Ziel weiter, wenn sie die lokale Rotation überdauern müssen. Reguläre Debug-Ausgaben sollten nicht unbegrenzt auf der Systemfestplatte aufbewahrt werden.
Der Docker-Workflow zur Analyse des Festplattenwachstums von ZimaSpace trennt Logs von Layern und Volumes.
Die Analyse zur Logrotation der RunBook Academy zeigt, wie `max-size` und `max-file` eine vorhersehbare Obergrenze schaffen.
Validierung mit einem besonders lauten Container erzwingen
Erzeugen Sie in einem Testcontainer kontrollierte Log-Ausgaben und beobachten Sie die Rotation der Dateien. Bestätigen Sie, dass alte Dateien bei der konfigurierten Anzahl verschwinden und der Container weiterläuft.
Starten Sie Docker und den Host neu und wiederholen Sie anschließend die Prüfung. Vergewissern Sie sich, dass Warnungen ausgelöst werden, bevor die operative Reserve aufgebraucht ist, und dass Anwendungs-Logs außerhalb des Treibers separat begrenzt sind.
Fahren Sie fort, wenn die aggregierten Logs im Worst-Case in das Budget passen und die Rotation einen Neustart übersteht. Halten Sie an und korrigieren Sie die Konfiguration, wenn ein Container unbegrenzt wächst, die Rotation nicht aktiv ist oder der freie Speicherplatz unter die Systemreserve fällt.
Support & Tipps
Mehr zum Lesen

Welcher Temperaturbereich ist für ein NVMe-Laufwerk in einem Mini-PC akzeptabel?
Für viele NVMe-Laufwerke für Privatanwender sind im Leerlauf etwa 30–50 °C und unter Dauerlast unter 70 °C ein sinnvolles Ziel, maßgeblich ist jedoch die...

Wie viel SSD-Speicherplatz sollte ein Medienserver für Coverbilder und Cache reservieren?
Beginnen Sie mit dem gemessenen App-Datenverbrauch und planen Sie zusätzlich 50-100 % Wachstumsspielraum ein; Vorschaubilder in hoher Qualität können deutlich mehr SSD-Speicherplatz benötigen als...

Wie viele gleichzeitige SMB-Clients kann ein 1-GbE-NAS problemlos bedienen?
Ein 1-GbE-NAS kann viele leichte Clients bedienen, aber nur wenige umfangreiche Übertragungen gleichzeitig; die gemeinsame praktische Obergrenze liegt bei etwa 100–115 MB/s, bevor andere...

