在Linux系统里,/tmp目录用于存放各类程序和用户产生的临时文件。当该目录所在分区或tmpfs空间耗尽时,编译软件、上传文件、运行数据库等操作都会失败。理解其空间管理机制并掌握处理手段,是运维与开发的基本功。

一、确认tmp空间使用情况
发现问题第一步是用命令看清现状。df可以显示文件系统整体占用,du则能深入目录统计文件大小。很多人只盯住df看到的百分之百,却不知道具体是谁占用了空间,导致盲目删除系统文件。
下面这组命令先查看/tmp挂载点与使用率,再找出其中最大的前十个文件或目录。注意若/tmp是tmpfs,它占用的是内存加swap,并非磁盘。
# 查看tmp所在文件系统使用率 df -h /tmp # 找出/tmp下占用空间最多的前10个条目 du -h /tmp 2>/dev/null | sort -rh | head -n 10
如果du执行很慢,说明临时文件数量极多,可先用ls配合时间排序定位异常目录。另外,有些进程删除了文件但仍持有句柄,du看不到占用而df显示已满,此时要用lsof排查。
# 查找已被删除但被进程占用的文件 lsof +L1 2>/dev/null | grep /tmp
二、清理大文件与停止占用进程
定位到具体大文件后,优先确认是否为正在写入的日志或缓存。直接rm删除正在被程序写的文件,可能导致程序继续向已删除节点写数据,空间不释放。正确做法是先停相关服务,或清空而非删除。
例如发现某应用缓存目录/tmp/app_cache异常庞大,可先终止进程再清理。若不能停服,使用重定向清空文件比rm更安全。
# 安全清空大文件而不删除inode > /tmp/app_cache/big_file.tmp # 确认无进程占用后删除目录 rm -rf /tmp/app_cache
对于lsof查到的已删除占用,重启对应进程即可释放。若不能重启,可酌情向/proc/pid/fd写入空数据,但生产环境建议安排维护窗口处理。
三、修改TMPDIR改变临时目录位置
如果根分区或tmpfs实在紧张,可让程序把临时文件写到其他空间充足的目录。绝大多数遵循POSIX标准的程序会读取TMPDIR环境变量,而不是硬编码/tmp。
在用户级或系统级配置中导出该变量,就能无缝迁移临时空间。以下示例将临时目录指向/data/tmp,并创建相应路径。
# 创建新临时目录 mkdir -p /data/tmp chmod 1777 /data/tmp # 当前会话生效 export TMPDIR=/data/tmp # 写入bash配置永久生效 echo 'export TMPDIR=/data/tmp' >> ~/.bashrc
要注意并非所有老旧程序都认TMPDIR,部分编译脚本写死/tmp路径。此时可在/etc/fstab中用bind mount把/data/tmp挂到/tmp,从文件系统层解决。
# 在fstab中添加绑定挂载 /data/tmp /tmp none bind 0 0
四、调整tmpfs大小与自动清理规则
当/tmp是tmpfs时,默认大小常为内存的一半。可通过挂载参数调整。编辑/etc/fstab重新指定size,再重新挂载即可扩容,不必重启。
# 原条目类似:tmpfs /tmp tmpfs defaults 0 0 # 修改为指定大小 tmpfs /tmp tmpfs defaults,size=4G 0 0 # 重新挂载 mount -o remount /tmp
长期治理应交给systemd-tmpfiles。它根据/usr/lib/tmpfiles.d/下的配置,定时清理/tmp中超过期限的文件。可自定义规则,例如保留期设为7天。
# 新建配置 cat > /etc/tmpfiles.d/tmp.conf <<'EOF' d /tmp 1777 root root 7d EOF # 手动触发清理 systemd-tmpfiles --clean
这种机制比人工删文件稳妥,也不会误伤刚创建的套接字文件。结合监控告警,能在空间达到阈值前主动处理。
五、预防与监控建议
临时空间问题反复出现,通常源于应用不合理地滥用/tmp存放大文件。开发阶段应约定临时文件生命周期,使用mktemp创建带随机名的短命文件。
运维侧可用cron或node_exporter配合告警规则,当/tmp使用率超80%时通知责任人。下表列出常见原因与对策:
| 现象 | 根本原因 | 应对方式 |
|---|---|---|
| df满但du很小 | 已删文件被进程占用 | 重启进程或lsof排查 |
| 编译总失败 | tmpfs过小 | 调整size或换TMPDIR |
| 重复写满 | 应用缓存不清理 | 配置tmpfiles自动回收 |
通过上述组合手段,既能应急恢复服务,也能建立长效机制,避免linux中tmp空间不够的情况频繁干扰业务。