=Start=
缘由:
logrotate是日志循环管理工具,可以分割日志文件,删除旧的日志文件,创建新的日志文件,循环管理日志从而节省磁盘空间。
正文:
主流Linux发行版上都默认安装有logrotate包,如果出于某种原因,logrotate没有装,你可以使用apt-get或yum命令来安装。
在Debian或Ubuntu上:
apt-get install logrotate cron
在Fedora,CentOS或RHEL上:
yum install logrotate crontabs
logrotate的配置文件是/etc/logrotate.conf,通常不需要对它进行修改。日志文件的轮循设置在独立的配置文件中,它(们)放在/etc/logrotate.d/目录下。
##样例一
在第一个样例中,我们将创建一个10MB的日志文件/var/log/log-file。我们将展示怎样使用logrotate来管理该日志文件。
我们从创建一个日志文件开始,然后在其中填入10MB大小的随机数据。
# touch /var/log/log-file
# head -c 10M < /dev/urandom > /var/log/log-file
现在日志文件已经准备好,我们再配置logrotate来轮循该日志文件。让我们为该文件创建一个配置文件。
# vim /etc/logrotate.d/log-file /var/log/log-file { monthly rotate 5 compress delaycompress missingok notifempty create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
这里:
- monthly:日志文件将按月轮循。其它可用值为‘daily’,‘weekly’或者‘yearly’。
- rotate 5:最多存储5个归档日志。对于第六个归档,时间最久的归档将被删除。
- compress:在轮循任务完成后,已轮循的归档将使用gzip进行压缩。
- delaycompress:总是与compress选项一起用,delaycompress选项指示logrotate不要将最近的归档压缩,压缩将在下一次轮循周期进行。这在你或任何软件仍然需要读取最新归档时很有用。
- missingok:在日志轮循期间,任何错误将被忽略,例如“文件无法找到”之类的错误。
- notifempty:如果日志文件为空,轮循不会进行。
- create 644 root root:以指定的权限创建全新的日志文件,同时logrotate也会重命名原始日志文件。
- postrotate/endscript:在所有其它指令完成后,postrotate和endscript里面指定的命令将被执行。在这种情况下,rsyslogd 进程将立即再次读取其配置并继续运行。
上面的模板是通用的,而配置参数则根据你的需求进行调整,不是所有的参数都是必要的。
##样例二
在本例中,我们只想要轮循一个日志文件,然而日志文件大小可以增长到50MB。
# vim /etc/logrotate.d/log-file /var/log/log-file { size=50M rotate 5 create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
##样例三
我们想要让旧日志文件以创建日期命名,这可以通过添加dateext参数来实现。
# vim /etc/logrotate.d/log-file /var/log/log-file { monthly rotate 5 dateext create 644 root root postrotate /usr/bin/killall -HUP rsyslogd endscript }
这将让归档文件在它们的文件名中包含日期信息。
##排障
这里提供了一些logrotate提供的排障功能。
#手动调用logrotate
logrotate可以在任何时候从命令行手动调用。要调用为/etc/lograte.d/下配置的所有日志调用logrotate:
# logrotate /etc/logrotate.conf
要为某个特定的配置调用logrotate:
# logrotate /etc/logrotate.d/log-file
#演练
排障过程中的最佳选择是使用 -d
选项以debug模式运行logrotate。不用实际轮循任何日志文件,可以模拟演练日志轮循并显示其输出。
# logrotate -d /etc/logrotate.d/log-file
#强制轮循
即使轮循条件没有满足,我们也可以通过使用 -f
选项来强制logrotate轮循日志文件, -v
参数提供了详细的输出。
# logrotate -vf /etc/logrotate.d/log-file
#logrotate的状态记录
logrotate执行的状态信息默认存放于/var/lib/logrotate.status文件中。如果出于排障目的,我们想要logrotate记录自己指定的文件中去,我们可以像下面这样从命令行指定。
# logrotate -vf –s /var/log/logrotate-status /etc/logrotate.d/log-file
##logrotate的定时任务
logrotate需要的cron任务应该在安装时就自动创建了,下面是具体内容:
# cat /etc/cron.daily/logrotate #!/bin/sh /usr/sbin/logrotate /etc/logrotate.conf EXITVALUE=$? if [ $EXITVALUE != 0 ]; then /usr/bin/logger -t logrotate "ALERT exited abnormally with [$EXITVALUE]" fi exit 0
参考链接:
更多参考链接:
- man logrotate
- 被遗忘的Logrotate
- HowTo: The Ultimate Logrotate Command Tutorial with 10 Examples
- How To Manage Log Files With Logrotate On Ubuntu 12.10
- Setting Up Logrotate on RedHat Linux
- CentOS Linux使用logrotate分割管理日志
- Centos/Linux setting logrotate to maximum file size for all logs
- How to Manage System Logs (Configure, Rotate and Import Into Database) in RHEL 7 – Part 5
- 【linux】利用logger,logrotate处理脚本日志
=END=
《 “在Linux下使用logrotate管理日志” 》 有 5 条评论
Linux日志文件总管——logrotate
https://linux.cn/article-4126-1.html
`
#列出与logrotate相关的所有文件/目录
$ rpm -ql logrotate
/etc/cron.daily/logrotate #logrotate是使用crontab来定时运行的
/etc/logrotate.conf #logrotate的默认配置文件
/etc/logrotate.d
/usr/sbin/logrotate
/usr/share/doc/logrotate-3.7.8
/usr/share/doc/logrotate-3.7.8/CHANGES
/usr/share/doc/logrotate-3.7.8/COPYING
/usr/share/man/man5/logrotate.conf.5.gz
/usr/share/man/man8/logrotate.8.gz
/var/lib/logrotate.status #logrotate的记录日志,可用于判断它的运行状态
`
http://www.linuxask.com/questions/how-to-check-the-current-logrotate-status
http://serverfault.com/questions/189320/how-can-i-monitor-what-logrotate-is-doing
http://unix.stackexchange.com/questions/116136/how-to-make-log-rotate-change-take-effect
http://stackoverflow.com/questions/2117771/is-it-possible-to-run-one-logrotate-check-manually
配置 logrotate 的终极指导
https://linux.cn/article-8227-1.html
很诡异的服务日志无法切割问题分析
http://itxx00.github.io/blog/2017/10/19/bash-nohup-log-truncate/
Log-killer – Linux / Windows 日志清理工具(删除所有日志)
http://www.kitploit.com/2018/06/log-killer-clear-all-your-logs-in.html
https://github.com/Rizer0/Log-killer
ELK日志系统之通用应用程序日志接入方案
https://mp.weixin.qq.com/s/7bygZNOr_mdCWpF9PrZcFg
ELK日志系统之使用Rsyslog快速方便的收集Nginx日志
https://mp.weixin.qq.com/s/CYUls7uczVwGzwptZOX0Dg
ELK构建MySQL慢日志收集平台详解
https://mp.weixin.qq.com/s/umH7ImZZVhdfgMdZ3Hz5fA