爛泥:切割nginx日志


本文由ilanniweb提供友情贊助,首發於爛泥行天下

想要獲得更多的文章,可以關注我的微信ilanniweb

這幾天自己看了下博客的nginx日志,發現日志文件發現越來越大。

因為nginx自己不會對日志文件進行切割,所以打算通過其他方式進行切割,而且為了后續能對nginx日志文件里面記錄的數據進行分析,所以打算按照天對其進行切割。

PS:本篇文章所以的操作是在centos6.5 OS 64bit上進行。

切割nginx日志,我們可以通過兩種不同的方式進行,分別是:通過logrotate和通過shell腳本。

如果是yum方式安裝的nginx,系統默認會自動通過logrotate這個日志管理軟件,按天進行分割。但是經過多次測試發現logrotate切割日志不會按照自己設置的時間點進行分割,這點有點失望。

所以無論是yum方式安裝,還是源碼方式安裝,都建議使用shell腳本方式進行切割日志。

為了更深入的學習linux系統,在此也會介紹下logrotate相關的知識點。

下面分別對這兩種方法進行介紹下:

一、使用logrotate切割

前面說了yum或者apt-get方式安裝的nginx會自動使用logrotate這個日志管理軟件進行切割,所以本章節我們主要介紹有關logrotate相關的知識點。

1.1 logrotate介紹

logrotate是什么呢?它是一個linux系統日志的管理工具。它可以切割、壓縮等其他軟件的日志文件軟件。

logrotate是基於crontab運行的,所以這個時間點是由crontab控制的,具體可以查詢crontab的配置文件/etc/anacrontab。

我們可以通過如下命令安裝logrotate,如下:

yum -y install logrotate

clip_image001

如果是ubuntu系統,可以使用如下命令進行安裝:

apt-get -y install logrotate

clip_image002

查看logrotate的配置文件,使用如下命令:

rpm -ql logrotate

clip_image003

通過上圖,我們可以很明顯的看到logrotate的配置文件是/etc/logrotate.conf,而/etc/logrotate.d/是用於存儲其他配置文件的目錄。該目錄里的所有文件都會被主動的讀入 /etc/logrotate.conf中執行。

1.2 logrotate配置文件詳解

logrotate配置選項相對來說比較少,為了切合本篇文章,在此我們以切割nginx的配置文件為例,如下:

cat /etc/logrotate.d/nginx

/var/log/nginx/*.log {

daily

missingok

rotate 7

dateext

# compress

delaycompress

notifempty

create 640 nginx adm

sharedscripts

postrotate

[ -f /var/run/nginx.pid ] && kill -USR1 `cat /var/run/nginx.pid`

endscript

}

clip_image004

在該配置文件中,每個參數作用如下:

/var/log/nginx/為nginx日志的存儲目錄,可以根據實際情況進行修改。

daily:日志文件將按天輪循。

weekly:日志文件將按周輪循。

monthly:日志文件將按月輪循。

missingok:在日志輪循期間,任何錯誤將被忽略,例如“文件無法找到”之類的錯誤。

rotate 7:一次存儲7個日志文件。對於第8個日志文件,時間最久的那個日志文件將被刪除。

dateext:定義日志文件后綴是日期格式,也就是切割后文件是:xxx.log-20160402.gz這樣的格式。如果該參數被注釋掉,切割出來是按數字遞增,即前面說的 xxx.log-1這種格式。

compress:在輪循任務完成后,已輪循的歸檔將使用gzip進行壓縮。

delaycompress:總是與compress選項一起用,delaycompress選項指示logrotate不要將最近的歸檔壓縮,壓縮將在下一次輪循周期進行。這在你或任何軟件仍然需要讀取最新歸檔時很有用。

notifempty:如果是空文件的話,不進行轉儲。

create 640 nginx adm:以指定的權限和用書屬性,創建全新的日志文件,同時logrotate也會重命名原始日志文件。

postrotate/endscript:在所有其它指令完成后,postrotate和endscript里面指定的命令將被執行。在這種情況下,rsyslogd進程將立即再次讀取其配置並繼續運行。注意:這兩個關鍵字必須單獨成行。

1.3 查看logrotate默認執行時間

logrotate切割時間默認是在每天的3:22。這個時間點可以通過crontab配置文件查看到。如下:

cat /etc/anacrontab

SHELL=/bin/sh

PATH=/sbin:/bin:/usr/sbin:/usr/bin

MAILTO=root

# the maximal random delay added to the base delay of the jobs

RANDOM_DELAY=45

# the jobs will be started during the following hours only

START_HOURS_RANGE=3-22

1 5 cron.daily nice run-parts /etc/cron.daily

7 25 cron.weekly nice run-parts /etc/cron.weekly

@monthly 45 cron.monthly nice run-parts /etc/cron.monthly

其中START_HOURS_RANGE參數就是配置logrotate切割的時間點。

clip_image005

如果你想在指定時間點,讓logrotate切割日志的話,可以修改此配置文件的START_HOURS_RANGE參數。

但是經過多次實驗,我發現logrotate沒有按照我指定的時間進行切割日志。

所以最后我還是選擇了使用shell腳本來切割nginx日志。

二、使用shell腳本切割

使用shell腳本切割nginx日志很簡單,shell腳本內容如下:

vim /usr/local/cut_del_logs.sh

#!/bin/bash

#初始化

LOGS_PATH=/var/log/nginx

YESTERDAY=$(date -d "yesterday" +%Y%m%d)

#按天切割日志

mv ${LOGS_PATH}/ilanni.com.log ${LOGS_PATH}/ilanni.com_${YESTERDAY}.log

#向nginx主進程發送USR1信號,重新打開日志文件,否則會繼續往mv后的文件寫數據的。原因在於:linux系統中,內核是根據文件描述符來找文件的。如果不這樣操作導致日志切割失敗。

kill -USR1 `ps axu | grep "nginx: master process" | grep -v grep | awk '{print $2}'`

#刪除7天前的日志

cd ${LOGS_PATH}

find . -mtime +7 -name "*20[1-9][3-9]*" | xargs rm -f

#或者

#find . -mtime +7 -name "ilanni.com_*" | xargs rm -f

exit 0

clip_image006

該shell腳本有兩個功能,第一個是切割nginx日志,第二個是刪除7天之前的nginx日志。

在切割nginx日志的功能中,我們要注意該shell腳本命名切割的日志是以切割時,是以前一天的時間就行命名該日志文件的。

所以我們在把該shell腳本放在crontab中執行時,建議在每天的0點0分執行。如下:

vim /etc/crontab

0 0 * * * root /bin/sh /usr/local/cut_del_logs.sh

clip_image007

查看nginx切割的日志文件,如下:

ll --full-time /var/log/nginx/

clip_image008

通過上圖,我們可以很明顯的看到,切割shell腳本確實按照我們設想的進行切割和命名切割日志文件的。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM