寫在前面
日志對於統計排錯來說非常有利的。本文總結了 Nginx 日志相關的配置如 access_log、 log_format、open_log_file_cache、 log_not_found、 log_subrequest、 rewrite_log、 error_log。
配置Nginx日志
Nginx 有一個非常靈活的日志記錄模式。每個級別的配置可以有各自獨立的訪問日志。日志格式通過 log_format命令來定義。 ngx_http_log_module 是用來定義請求日志格式的。
access_log 指令
語法:
access_log path [format [buffer=size [flush=time]]];
access_log path format gzip[=level] [buffer=size] [flush=time];
access_log syslog:server=address[,parameter=value] [format];
access_log off;
默認值:
access_log logs/access.log combined;
配置段:
http, server, location, if in location, limit_except
- gzip 壓縮等級。
- buffer 設置內存緩存區大小。
- flush 保存在緩存區中的最長時間
不記錄日志:
access_log off;
使用默認 combined 格式記錄日志:
access_log logs/access.log
或者
access_log logs/access.log combined;
log_format 指令
語法:
log_format name string …;
默認值:
log_format combined “…” ;
配置段:
http
- name 表示格式名稱
- string 表示等義的格式。
log_format 有一個默認的無需設置的 combined 日志格式,相當於apache 的 combined 日志格式,如下所示:
log_format combined '$remote_addr - $remote_user [$time_local] '
' "$request" $status $body_bytes_sent '
' "$http_referer" "$http_user_agent" ';
如果 nginx 位於負載均衡器, squid, nginx 反向代理之后, web 服務器無法直接獲取到客戶端真實的 IP 地址了。
$remote_addr 獲取反向代理的 IP 地址。反向代理服務器在轉發請求的 http 頭信息中,可以增加 X-ForwardedFor 信息,用來記錄 客戶端 IP 地址和客戶端請求的服務器地址。 如下所示:
log_format porxy '$http_x_forwarded_for - $remote_user [$time_local] '
' "$request" $status $body_bytes_sent '
' "$http_referer" "$http_user_agent" ';
日志格式允許包含的變量注釋如下:
- $remote_addr, $http_x_forwarded_for 記錄客戶端 IP 地址
- $remote_user 記錄客戶端用戶名稱
- $request 記錄請求的 URL 和 HTTP 協議
- $status 記錄請求狀態
- $body_bytes_sent 發送給客戶端的字節數,不包括響應頭的大小; 該變量與 Apache 模塊 mod_log_config 里的“%B”參數兼容。
- $bytes_sent 發送給客戶端的總字節數。
- $connection 連接的序列號。
- $connection_requests 當前通過一個連接獲得的請求數量。
- $msec 日志寫入時間。單位為秒,精度是毫秒。
- $pipe 如果請求是通過 HTTP 流水線(pipelined)發送, pipe 值為“p”,否則為“.”。
- $http_referer 記錄從哪個頁面鏈接訪問過來的
- $http_user_agent 記錄客戶端瀏覽器相關信息
- $request_length 請求的長度(包括請求行,請求頭和請求正文)。
- $request_time 請求處理時間,單位為秒,精度毫秒; 從讀入客戶端的第一個字節開始,直到把最后一個字符發送給客戶端后進行日志寫入為止。
- $time_iso8601 ISO8601 標准格式下的本地時間。
- $time_local 通用日志格式下的本地時間。
注意:發送給客戶端的響應頭擁有“sent_http_”前綴。 比如$sent_http_content_range。
實例如下:
http {
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'"$status" $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for" '
'"$gzip_ratio" $request_time $bytes_sent $request_length';
log_format srcache_log '$remote_addr - $remote_user [$time_local] "$request" '
'"$status" $body_bytes_sent $request_time $bytes_sent
$request_length '
'[$upstream_response_time] [$srcache_fetch_status]
[$srcache_store_status] [$srcache_expire]';
open_log_file_cache max=1000 inactive=60s;
server {
server_name ~^(www\.)?(.+)$;
access_log logs/$2-access.log main;
error_log logs/$2-error.log;
location /srcache {
access_log logs/access-srcache.log srcache_log;
}
}
}
open_log_file_cache 指令
語法:
open_log_file_cache max=N [inactive=time] [min_uses=N] [valid=time];
open_log_file_cache off;
默認值:
open_log_file_cache off;
配置段:
http, server, location
對於每一條日志記錄,都將是先打開文件,再寫入日志,然后關閉。可以使用 open_log_file_cache 來設置日志文件緩存(默認是 off)。
參數注釋如下:
- max:設置緩存中的最大文件描述符數量,如果緩存被占滿,采用 LRU 算法將描述符關閉。
- inactive:設置存活時間,默認是 10s
- min_uses:設置在 inactive 時間段內,日志文件最少使用多少次后,該日志文件描述符記入緩存中,默認是 1 次
- valid:設置檢查頻率,默認 60s
- off:禁用緩存
實例如下:
open_log_file_cache max=1000 inactive=20s valid=1m min_uses=2;
log_not_found 指令
語法:
log_not_found on | off;
默認值:
log_not_found on;
配置段:
http, server, location
是否在 error_log 中記錄不存在的錯誤。默認是。
log_subrequest 指令
語法:
log_subrequest on | off;
默認值:
log_subrequest off;
配置段:
http, server, location
是否在 access_log 中記錄子請求的訪問日志。默認不記錄。
rewrite_log 指令
由 ngx_http_rewrite_module 模塊提供的。用來記錄重寫日志的。對於調試重寫規則建議開啟。 Nginx 重寫規則指南
語法:
rewrite_log on | off;
默認值:
rewrite_log off;
配置段:
http, server, location, if
啟用時將在 error log 中記錄 notice 級別的重寫日志。
error_log 指令
語法:
error_log file | stderr | syslog:server=address[,parameter=value] [debug | info | notice |
warn | error | crit | alert | emerg];
默認值:
error_log logs/error.log error;
配置段:
main, http, server, location
配置錯誤日志。
好了,今天就聊到這兒吧!別忘了點個贊,給個在看和轉發,讓更多的人看到,一起學習,一起進步!!
寫在最后
如果你覺得冰河寫的還不錯,請微信搜索並關注「 冰河技術 」微信公眾號,跟冰河學習高並發、分布式、微服務、大數據、互聯網和雲原生技術,「 冰河技術 」微信公眾號更新了大量技術專題,每一篇技術文章干貨滿滿!不少讀者已經通過閱讀「 冰河技術 」微信公眾號文章,吊打面試官,成功跳槽到大廠;也有不少讀者實現了技術上的飛躍,成為公司的技術骨干!如果你也想像他們一樣提升自己的能力,實現技術能力的飛躍,進大廠,升職加薪,那就關注「 冰河技術 」微信公眾號吧,每天更新超硬核技術干貨,讓你對如何提升技術能力不再迷茫!