近期排查程序问题需要查看nginx日志。突然发现nginx日志已经堆积了18G的日志;查询起来特别费劲,一大坨东西放在哪特别不爽;百度各种搜索整理出一个nginx日志的切分方案,先酬和用
思路就是用 logrotate + crontab 实现
1.#进入 logrotate 配置目录
cd /etc/logrotate.d
2.# 创建配置文件
用vim 创建,并且编辑文件,内容如下
vim nginx
/nginx/logs/*.log {
daily
rotate 30
create
dateext
dateyesterday
sharedscripts
postrotate
if [ -f /glzt/nginx/logs/nginx.pid ]; then
kill -USR1 `cat /glzt/nginx/logs/nginx.pid`
fi
endscript
}
大概意思就是
daily //指定转储周期为每天
rotate 30 //保存30天的日志
create //自动创建新的日志文件,新的日志文件具有和原来的文件相同的权限;因为日志被改名,因此要创建一个新的来继续存储之前的日志
dateext //切割后的日志文件以当前日期为格式结尾,如xxx.log-20231010这样,如果注释掉,切割出来是按数字递增,即前面说的 xxx.log-1这种格式
dateyesterday // 与 dateext 配合使用,日期提前一天。比如,当前日期是2023-10-10,提前一天就是 2023-10-09
sharedscripts //的作用是在 所有的日志文件 都轮转完毕后 统一执行一次脚本 ;如果没有 sharedscripts ,那么 每个日志文件 轮转完毕后 都会执行一次脚本
postrotate endscript //在所有其它指令完成 后 执行。这两个关键字必须单独成行
3.# 强制切分一次日志 测试是否成功
logrotate -vf /etc/logrotate.d/nginx
4.#查看是否拆分成功
5.#配置 crontab
第 4 步查看成功之后说明日志才分配置没有问题,然后我们再配置crontab
通过crontab 定时触发日志拆分
crontab -e
6.#输入
59 23 * * * /usr/sbin/logrotate -f /etc/logrotate.d/nginx