1.1.1 日志切割{logrotate}

使用Linux自带的命令logrotatenginx日志进行切割

# 说明

Nginx安装目录:/application/nginx-1.10.2/

Nginx日志目录:/application/nginx-1.10.2/logs/

nginx配置文件:/application/nginx-1.10.2/conf/nginx.conf

http {
......
 
   log_format  main  '$remote_addr - $remote_user [$time_local]"$request" '
                 '$status $body_bytes_sent "$http_referer" '
                 '"$http_user_agent" "$http_x_forwarded_for"';
 
   access_log  logs/access.log  main;
 
 .......
/application/nginx/sbin/nginx -t
/application/nginx/sbin/nginx -s reload

# 说明

其他站点只需要在server内增加 access_log  /var/log/nginx/access/w2/access.log  main; 即可,

然后在相应的日志路径建文件夹并授权www

    server{     
 
......
 
 
       access_log /var/log/nginx/access/w1/access.log main;
    }
 
include /usr/local/nginx/conf/vhost/*.conf;
}
/application/nginx/sbin/nginx -t
/application/nginx/sbin/nginx -s reload

# 接下来开始实践日志切割 #

# 第一个里程碑:添加nginx日志切割脚本 #

  # 进入目录

  cd  /etc/logrotate.d

  # 编辑脚本

  vi   /etc/logrotate.d/nginx

  # 加入以下内容 

/application/nginx/logs/access.log
/application/nginx/logs/error.log
{
daily
rotate 15
missingok
notifempty
dateext
#compress
delaycompress
create 600 www www
sharedscripts
postrotate
    if [ -f/application/nginx/logs/nginx.pid ]; then
        kill-USR1 `cat /application/nginx/logs/nginx.pid`
    fi
endscript
}

#添加执行权限

chmod u+x /etc/logrotate.d/nginx

 

# 第二个里程碑:执行脚本 #

/usr/sbin/logrotate -vf  /etc/logrotate.d/nginx

# 检查

[root@web01 conf]# ls /application/nginx/logs/
access.log access.log-20170809 error.log  error.log-20170809  nginx.pid

# 第三个里程碑:添加定时任务 #

crontab -e 
#添加以下代码, #每天凌晨定时执行脚本
# crond-id-02:nginx_logs logroate
00 00 * * * /usr/sbin/logrotate -vf/etc/logrotate.d/nginx >/dev/null 2>&1

# 至此,Linuxnginx日志每天定时切割教程完成。#

====================================================

备注:logrotate相关参数说明

missingok:忽略错误,如“日志文件无法找到”的错误提示。

dateext:切换后的日志文件会附加上一个短横线和YYYYMMDD格式的日期,没有这个配置项会附加一个小数点加一个数字序号

notifempty:如果日志文件为空,不执行切割。

daily:按天切割日志。可用值月:monthly 周:weekly 年:yearly

rotate 7:保留最近7天的日志记录

sharedscripts:两个日志共用一个脚本

postrotate和endscript:里面指定的命令将被执行。

compress::在轮循任务完成后,已轮循的归档将使用gzip进行压缩。

delaycompress::总是与compress选项一起用,delaycompress选项指示logrotate不要将最近的归档压缩,压缩将在下一次轮循周期进行。这在你或任何软件仍然需要读取最新归档时很有用。

create 644 www www: 以指定的权限创建全新的日志文件,同时logrotate也会重命名原始日志文件。

具体方法参考以下博客

 

详细参数说明:

参数说明

参数功能 

  compress 通过gzip 压缩转储以后的日志 

  nocompress 不需要压缩时,用这个参数 

copytruncate 用于还在打开中的日志文件,把当前日志备份并截断 

  nocopytruncate 备份日志文件但是不截断 

  create mode owner group 转储文件,使用指定的文件模式创建新的日志文件 

  nocreate 不建立新的日志文件 

  delaycompress 和 compress 一起使用时,转储的日志文件到下一次转储时才压缩 

  nodelaycompress 覆盖 delaycompress 选项,转储同时压缩。 

  errors address 专储时的错误信息发送到指定的Email 地址 

  ifempty 即使是空文件也转储,这个是 logrotate 的缺省选项。 

  notifempty 如果是空文件的话,不转储 

  mail address 把转储的日志文件发送到指定的E-mail 地址 

  nomail 转储时不发送日志文件 

  olddir directory 转储后的日志文件放入指定的目录,必须和当前日志文件在同一个文件系统 

  noolddir 转储后的日志文件和当前日志文件放在同一个目录下 

  prerotate/endscript 在转储以前需要执行的命令可以放入这个对,这两个关键字必须单独成行 

  postrotate/endscript 在转储以后需要执行的命令可以放入这个对,这两个关键字必须单独成行 

  daily 指定转储周期为每天 

  weekly 指定转储周期为每周 

  monthly 指定转储周期为每月 

  rotate count 指定日志文件删除之前转储的次数,0 指没有备份,5 指保留5 个备份 

  tabootext [+] list 让logrotate 不转储指定扩展名的文件,缺省的扩展名是:.rpm-orig, .rpmsave, v, 和 ~ 

  size size 当日志文件到达指定的大小时才转储,Size 可以指定 bytes (缺省)以及KB (sizek)或者MB (sizem). 

http://www.cnblogs.com/sanduzxcvbnm/p/6077247.html

 

在没有执行kill -USR1 `cat ${pid_path}`之前,即便已经对文件执行了mv命令而改变了文件名称,nginx还是会向新命名的文件 xxx.log_ 20130909照常写入日志数据的。原因在于:linux系统中,内核是根据文件描述符来找文件的。

 

kill -USR1 `cat ${pid_path} 
linux系统中,linux是通过信号与正在运行的进程进行通信的。linux系统中,也很多预定义好的信号,像SIGHUPUSR1是用户自定义信号。可以理解为:进程自己定义接到这个信号该干嘛(也就是进程编写者自己确定收到这个信号干嘛还是什么都不做都行,完全交给开发人员自己决定)。而在nginx中,它自己编写了代码处理当我接到USR1信号的时候,让nginx重新打开日志文件。具体原理如下: 

1
nginx 的主进程收到USR1信号,会重新打开日志文件(nginx配置文件中的日志名称命名,就是配置文件中access_log项所设置的值,如果文件不存在,会自动创建一个新的文件xxx.log) 

2
、然后把日志文件的拥有者改为工作进程(worker进程)”,目的是让worker进程就具备了对日志文件的读写权限(masterworker通常以不同用户运行,所以需要改变拥有者)。 

3
nginx主进程会关闭重名的日志文件(也就是刚才使用mv命令重命名成xxx.log_ 20130909.log的文件),并通知工作进程使用新打开的日志文件(刚才主进程打开的文件xxx.log)。具体实现上更细化点就是,主进程把USR1信号发给workerworker接到这个信号后,会重新打开日志文件(也就是配置文件中约定的xxx.log)