logrotate是个十分有用的工具,它可以自动对日志进行截断(或轮循)、压缩以及删除旧的日志文件。例如,你可以设置logrotate,让/var/log/foo日志文件每30天轮循,并删除超过6个月的日志。配置完后,logrotate的运作完全自动化,不必进行任何进一步的人为干预,而且一般的linux内部自带的这个工具不需要安装。
一,查看是否安装
[root@localhost ~]# rpm -qa |grep logrotate
logrotate-3.7.8-23.el6.x86_64
如果没有安装的话,可以直接通过yum 直接进行安装即可:
[root@localhost ~]# yum install logrotate crontabs
二,配置logrotate:logrotate的配置文件是/etc/logrotate.conf,通常不需要对它进行修改。日志文件的轮循设置在独立的配置文件中,它(们)放在/etc/logrotate.d/目录下。
配置实例一:
[root@localhost ~]# vim /etc/logrotate.d/cut-log-file
/usr/local/nginx/logs/nginx.access.log { monthly rotate 5 compress delaycompress missingok notifempty create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
-
monthly: 日志文件将按月轮循。其它可用值为‘daily’,‘weekly’或者‘yearly’。
-
rotate 5: 一次将存储5个归档日志。对于第六个归档,时间最久的归档将被删除。
-
compress: 在轮循任务完成后,已轮循的归档将使用gzip进行压缩。
-
delaycompress: 总是与compress选项一起用,delaycompress选项指示logrotate不要将最近的归档压缩,压缩将在下一次轮循周期进行。这在你或任何软件仍然需要读取最新归档时很有用。
-
missingok: 在日志轮循期间,任何错误将被忽略,例如“文件无法找到”之类的错误。
-
notifempty: 如果日志文件为空,轮循不会进行。
-
create 644 root root: 以指定的权限创建全新的日志文件,同时logrotate也会重命名原始日志文件。
-
postrotate/endscript: 在所有其它指令完成后,postrotate和endscript里面指定的命令将被执行。在这种情况下,rsyslogd 进程将立即再次读取其配置并继续运行。
上面的模板是通用的,而配置参数则根据你的需求进行调整,不是所有的参数都是必要的。
配置实例2:在本例中,我们只想要轮循一个日志文件,然而日志文件大小可以增长到50MB。
[root@localhost ~]# vim /etc/logrotate.d/cut-log-file
/usr/local/nginx/logs/nginx.access.log { size=50M #分割文件的大小为50M rotate 5 #一次存储5个归档日志文件 create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
配置实例3:我们想要让旧日志文件以创建日期命名,这可以通过添加dateext常熟实现
[root@localhost ~]# vim /etc/logrotate.d/cut-log-file
/usr/local/nginx/logs/nginx.access.log { monthly rotate 5 dateext #以日期命名日志文件的名字 create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
三,执行步骤:
1,手动执行命令格式:logrotate + 配置文件(/etc/logrotate.d/cut-log-file)
[root@localhost ~]# logrotate /etc/logrotate.d/cut-log-file
备注:logrotate /etc/logrotate.d/cut-log-file只执行一个分割文件,如果有许多的话,只需执行logrotate /etc/logrotate.conf 即可执行所有的分割文件
2,如果不执行轮询,而只是查看模拟并显示其输出,要加参数-d
~
[root@localhost ~]# logrotate -d /etc/logrotate.d/cut-log-file
reading config file /etc/logrotate.d/cut-log-file
reading config info for /usr/local/nginx/logs/nginx.access.log
Handling 1 logs
rotating pattern: /usr/local/nginx/logs/nginx.access.log monthly (5 rotations)
empty log files are not rotated, old logs are removed
considering log /usr/local/nginx/logs/nginx.access.log
log does not need rotating
not running postrotate script, since no logs were rotated
[root@localhost ~]#
正如我们从上面的输出结果可以看到的,logrotate判断该轮循是不必要的。如果文件的时间小于一天,这就会发生了。
3,强制轮询:即使轮循条件没有满足,我们也可以通过使用‘-f’选项来强制logrotate轮循日志文件,‘-v’参数提供了详细的输出。
[root@localhost ~]# logrotate -vf /etc/logrotate.d/cut-log-file
reading config file /etc/logrotate.d/cut-log-file
reading config info for /usr/local/nginx/logs/nginx.access.log
Handling 1 logs
rotating pattern: /usr/local/nginx/logs/nginx.access.log forced from command line (5 rotations)
empty log files are not rotated, old logs are removed
considering log /usr/local/nginx/logs/nginx.access.log
log needs rotating
rotating log /usr/local/nginx/logs/nginx.access.log, log->rotateCount is 5
dateext suffix '-20151120'
glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'
glob finding logs to compress failed
glob finding old rotated logs failed
fscreate context set to unconfined_u:object_r:usr_t:s0
renaming /usr/local/nginx/logs/nginx.access.log to /usr/local/nginx/logs/nginx.access.log-20151120
creating new /usr/local/nginx/logs/nginx.access.log mode = 0644 uid = 0 gid = 0
running postrotate script
set default create context
4,查看logrotate的日志记录:logrotate自身的日志通常存放于/var/lib/logrotate/status目录。如果处于排障目的,我们想要logrotate记录到任何指定的文件,我们可以指定像下面这样从命令行指定
5,Logrotate定时任务:logrotate需要的cron任务应该在安装时就自动创建了
[root@localhost ~]# cat /etc/cron.daily/logrotate
#!/bin/sh
/usr/sbin/logrotate /etc/logrotate.conf
EXITVALUE=$?
if [ $EXITVALUE != 0 ]; then
/usr/bin/logger -t logrotate "ALERT exited abnormally with [$EXITVALUE]"
fi
exit 0
总之,logrotate工具对于防止因庞大的日志文件而耗尽存储空间是十分有用的。配置完毕后,进程是全自动的,可以长时间在不需要人为干预下运行。