1.1.1 日志切割{logrotate}
使用Linux自带的命令logrotate对nginx日志进行切割
# 说明
Nginx安装目录:/application/nginx-1.10.2/
Nginx日志目录:/application/nginx-1.10.2/logs/
nginx配置文件:/application/nginx-1.10.2/conf/nginx.conf
http { ...... log_format main '$remote_addr - $remote_user [$time_local]"$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log logs/access.log main; ....... /application/nginx/sbin/nginx -t /application/nginx/sbin/nginx -s reload
# 说明
其他站点只需要在server内增加 access_log /var/log/nginx/access/w2/access.log main; 即可,
然后在相应的日志路径建文件夹并授权www
server{ ...... access_log /var/log/nginx/access/w1/access.log main; } include /usr/local/nginx/conf/vhost/*.conf; } /application/nginx/sbin/nginx -t /application/nginx/sbin/nginx -s reload
# 接下来开始实践日志切割 #
# 第一个里程碑:添加nginx日志切割脚本 #
# 进入目录
cd /etc/logrotate.d
# 编辑脚本
vi /etc/logrotate.d/nginx
# 加入以下内容
/application/nginx/logs/access.log /application/nginx/logs/error.log { daily rotate 15 missingok notifempty dateext #compress delaycompress create 600 www www sharedscripts postrotate if [ -f/application/nginx/logs/nginx.pid ]; then kill-USR1 `cat /application/nginx/logs/nginx.pid` fi endscript }
#添加执行权限
chmod u+x /etc/logrotate.d/nginx
# 第二个里程碑:执行脚本 #
/usr/sbin/logrotate -vf /etc/logrotate.d/nginx
# 检查
[root@web01 conf]# ls /application/nginx/logs/ access.log access.log-20170809 error.log error.log-20170809 nginx.pid
# 第三个里程碑:添加定时任务 #
crontab -e #添加以下代码, #每天凌晨定时执行脚本 # crond-id-02:nginx_logs logroate 00 00 * * * /usr/sbin/logrotate -vf/etc/logrotate.d/nginx >/dev/null 2>&1
# 至此,Linux下nginx日志每天定时切割教程完成。#
====================================================
备注:logrotate相关参数说明
missingok:忽略错误,如“日志文件无法找到”的错误提示。
dateext:切换后的日志文件会附加上一个短横线和YYYYMMDD格式的日期,没有这个配置项会附加一个小数点加一个数字序号
notifempty:如果日志文件为空,不执行切割。
daily:按天切割日志。可用值月:monthly 周:weekly 年:yearly
rotate 7:保留最近7天的日志记录
sharedscripts:两个日志共用一个脚本
postrotate和endscript:里面指定的命令将被执行。
compress::在轮循任务完成后,已轮循的归档将使用gzip进行压缩。
delaycompress::总是与compress选项一起用,delaycompress选项指示logrotate不要将最近的归档压缩,压缩将在下一次轮循周期进行。这在你或任何软件仍然需要读取最新归档时很有用。
create 644 www www: 以指定的权限创建全新的日志文件,同时logrotate也会重命名原始日志文件。
具体方法参考以下博客
详细参数说明:
参数说明
参数功能
compress 通过gzip 压缩转储以后的日志
nocompress 不需要压缩时,用这个参数
copytruncate 用于还在打开中的日志文件,把当前日志备份并截断
nocopytruncate 备份日志文件但是不截断
create mode owner group 转储文件,使用指定的文件模式创建新的日志文件
nocreate 不建立新的日志文件
delaycompress 和 compress 一起使用时,转储的日志文件到下一次转储时才压缩
nodelaycompress 覆盖 delaycompress 选项,转储同时压缩。
errors address 专储时的错误信息发送到指定的Email 地址
ifempty 即使是空文件也转储,这个是 logrotate 的缺省选项。
notifempty 如果是空文件的话,不转储
mail address 把转储的日志文件发送到指定的E-mail 地址
nomail 转储时不发送日志文件
olddir directory 转储后的日志文件放入指定的目录,必须和当前日志文件在同一个文件系统
noolddir 转储后的日志文件和当前日志文件放在同一个目录下
prerotate/endscript 在转储以前需要执行的命令可以放入这个对,这两个关键字必须单独成行
postrotate/endscript 在转储以后需要执行的命令可以放入这个对,这两个关键字必须单独成行
daily 指定转储周期为每天
weekly 指定转储周期为每周
monthly 指定转储周期为每月
rotate count 指定日志文件删除之前转储的次数,0 指没有备份,5 指保留5 个备份
tabootext [+] list 让logrotate 不转储指定扩展名的文件,缺省的扩展名是:.rpm-orig, .rpmsave, v, 和 ~
size size 当日志文件到达指定的大小时才转储,Size 可以指定 bytes (缺省)以及KB (sizek)或者MB (sizem).
http://www.cnblogs.com/sanduzxcvbnm/p/6077247.html
在没有执行kill -USR1 `cat ${pid_path}`之前,即便已经对文件执行了mv命令而改变了文件名称,nginx还是会向新命名的文件” xxx.log_ 20130909”照常写入日志数据的。原因在于:linux系统中,内核是根据文件描述符来找文件的。
三 kill -USR1 `cat ${pid_path}
在linux系统中,linux是通过信号与”正在运行的进程”进行通信的。linux系统中,也很多预定义好的信号,像SIGHUP。USR1是用户自定义信号。可以理解为:进程自己定义接到这个信号该干嘛(也就是进程编写者自己确定收到这个信号干嘛还是什么都不做都行,完全交给开发人员自己决定)。而在nginx中,它自己编写了代码处理当我接到USR1信号的时候,让nginx重新打开日志文件。具体原理如下:
1、nginx 的主进程收到USR1信号,会重新打开日志文件(以nginx配置文件中的日志名称命名,就是配置文件中access_log项所设置的值,如果文件不存在,会自动创建一个新的文件xxx.log)。
2、然后把日志文件的拥有者改为“工作进程(worker进程)”,目的是让worker进程就具备了对日志文件的读写权限(master和worker通常以不同用户运行,所以需要改变拥有者)。
3、nginx主进程会关闭重名的日志文件(也就是刚才使用mv命令重命名成xxx.log_ 20130909.log的文件),并通知工作进程使用新打开的日志文件(刚才主进程打开的文件xxx.log)。具体实现上更细化点就是,主进程把USR1信号发给worker,worker接到这个信号后,会重新打开日志文件(也就是配置文件中约定的xxx.log)