如何通过 SSH 分析远程 Linux 磁盘占用
在 Mac 上以只读、仅元数据的方式分析远程 Linux 磁盘占用,分别查看文件系统容量、目录大小、大文件、增长和清理复核。
直接回答
先查看文件系统整体容量,再缩小到一个挂载点和目录范围,随后对目录与文件排序,并与后续快照比较。排查阶段保持只读;考虑清理命令前,先确认数据归属和保留策略。
适用场景
- 生产服务器提示剩余空间不足,需要先做安全排查。
- 你在一台 Mac 上管理多个 Linux 发行版。
- 你希望不安装服务器端代理就获得可视化目录地图。
分步骤复核
核对 SSH 目标
使用现有 SSH 别名,或明确的用户与主机;复核主机密钥提示,不要绕过。
读取文件系统容量
先用挂载文件系统视图定位紧张的挂载点;容量与目录合计回答的是不同问题。
选择一个扫描范围
从受影响的挂载点或服务数据目录开始,并明确是否跨文件系统。
按证据排序
查看最大目录、最大文件、分类提示、权限缺口和扫描完整性。
保存可比较基线
保留完整本地快照,之后对同一主机和同一范围重复扫描以测量增长。
相关技术原理
SSH 是传输方式,不是测量方式
OpenSSH 可以在远程主机执行命令,但空间视图的准确性仍取决于扫描器、服务器权限、文件系统语义以及扫描是否完整。
容量与目录层级必须分开
文件系统容量来自类似 df 的统计;目录和文件合计来自遍历可见路径,二者不能互相替代。
跨发行版支持要靠能力探测
GNU find 可高效提供结构化元数据,Python 3 可作回退;BusyBox 的编译能力不同,因此必须逐项探测所需选项。
可视化地图是证据,不是删除许可
体积大、位于常见缓存路径或修改时间较早,都不能证明某项可以删除。
风险与不应执行的操作
不完整扫描会少算
无权读取、文件消失、传输中断或工具不兼容都会造成缺口;不要把不完整扫描当作增长基线。
挂载边界会改变合计
跨入另一个文件系统会混合容量范围;限制在单一文件系统则会有意跳过子挂载。
远程登录仍有正常记录
应用发送的是只读探测,但 SSH 和服务器审计系统仍可能记录登录与命令执行。
Omuuz 产品能做什么、不能做什么
能够做到
SSH Disk Visualizer 可以通过 OpenSSH 使用探测到的 Linux 工具,在本机构建元数据地图、排列大项、分类可能的空间占用,并比较匹配的完整快照。
不能做到
它不能保证读取每条路径、推断文件一定可删、读取文件正文、安装代理、通过 sudo 提权或修改远程服务器。