自动切割备份nginx的日志
首先安装一个nginx
yum -y install gcc gcc-c++ pcre-devel openssl-devel
tar xf nginx-1.12.2.tar.gz
./configure && make && make install
/usr/local/nginx/sbin/nginx
装完启动后向日志里加一些东西用来测试
head -c 10M < /dev/urandom > /usr/local/nginx/logs/access.log
然后开始写切割nginx的规则,我们用的是logrotate 再带有如果没有可以下载
yum -y install logrotate
默认他有两个配置文件一个是他默认的配置文件路径为/etc/logrotate.conf一般这个我们不做更改,我们一般把自己设置的规则写到/etc/logrotate.d下默认这个路径下的所有文件都会被配置文件读到。
首先进入配置文件
vim /etc/logrotate.d/nginx
写入
/usr/local/nginx/logs/access.log {
daily
rotate 7
missingok
compress
delaycompress
notifempty
sharedscripts
postrotate
if [ -f /usr/local/nginx/nginx.pid ]; then
kill -USR1 `cat /usr/local/nginx/nginx.pid`
fi
endscript
}
第一行的路径是你的日志路径我只测试这一个日志如果连错误日志也要切割的话吧access变成* ,kill -USR1 是平滑重启。
常用的一些参数解释
compress #通过gzip 压缩转储以后的日志
nocompress #不做gzip压缩处理
copytruncate #用于还在打开中的日志文件,把当前日志备份并截断;是先拷贝再清空的方式,拷贝和清空之间有一个时间差,可能会丢失部分日志数据。
nocopytruncate #备份日志文件不过不截断
create mode owner group #轮转时指定创建新文件的属性,如create 0777 nobody nobody
nocreate #不建立新的日志文件
delaycompress #和compress 一起使用时,转储的日志文件到下一次转储时才压缩
nodelaycompress #覆盖 delaycompress 选项,转储同时压缩。
missingok #如果日志丢失,不报错继续滚动下一个日志
errors address #专储时的错误信息发送到指定的Email 地址
ifempty #即使日志文件为空文件也做轮转,这个是logrotate的缺省选项。
notifempty #当日志文件为空时,不进行轮转
mail address #把转储的日志文件发送到指定的E-mail 地址
nomail #转储时不发送日志文件
olddir directory #转储后的日志文件放入指定的目录,必须和当前日志文件在同一个文件系统
noolddir #转储后的日志文件和当前日志文件放在同一个目录下
sharedscripts #运行postrotate脚本,作用是在所有日志都轮转后统一执行一次脚本。如果没有配置这个,那么每个日志轮转后都会执行一次脚本
prerotate #在logrotate转储之前需要执行的指令,例如修改文件的属性等动作;必须独立成行
postrotate #在logrotate转储之后需要执行的指令,例如重新启动 (kill -HUP) 某个服务!必须独立成行
daily #指定转储周期为每天
weekly #指定转储周期为每周
monthly #指定转储周期为每月
rotate count #指定日志文件删除之前转储的次数,0 指没有备份,5 指保留5 个备份
dateext #使用当期日期作为命名格式
dateformat .%s #配合dateext使用,紧跟在下一行出现,定义文件切割后的文件名,必须配合dateext使用,只支持 %Y %m %d %s 这四个参数
size(或minsize) log-size #当日志文件到达指定的大小时才转储,log-size能指定bytes(缺省)及KB (sizek)或MB(sizem).
当日志文件 >= log-size 的时候就转储。 以下为合法格式:
size = 5 或 size 5
size = 100k 或 size 100k
size = 100M 或 size 100M
然后强制执行一次测试一下
/usr/sbin/logrotate -f /etc/logrotate.d/nginx
正常执行
/usr/sbin/logrotate /etc/logrotate.d/nginx
测试配置文件是否能正常执行的命令
/usr/sbin/logrotate -d /etc/logrotate.d/nginx
查看是否成功
[root@localhost ~]# ls /usr/local/nginx/logs/
access.log.1 error.log nginx.pid
变成了access.log.1
我在往日志里添加点10m的流量,在强行切割一次看是否能打包压缩
[root@localhost ~]# head -c 10M < /dev/urandom > /usr/local/nginx/logs/access.log
[root@localhost ~]# ls /usr/local/nginx/logs/
access.log.1 access.log.2.gz error.log nginx.pid
已经打包成功了测试完毕