在编写内核程序时printk()在<linux/kernel.h>中定义了一些用于调试的宏,它们是:
KERN_EMERG "<0>" 系统不可用
KERN_ALERT "<1>" 必须采取措施
KERN_CRIT "<2>" 严重状态
KERN_ERR "<3>" 错误状态
KERN_WARNING "<4>" 警告状态
KERN_NOTICE "<5>" 正常但重要的情况
KERN_INFO "<6>" 消息
KERN_DEBUG "<7>" 调试级别信息
输出的printk()调试信息默认情况是输出到/var/log/message这个日志文件中的。如果想把这些调试信息输出到一些指定的文件中,可以使用本文介绍的这个方法,当然这也就是本文产生的原因。
(1)首先,要在/your_debug_message_path/目录下建立messages、messages-debug、messages- info、messages-notice、messages-warning、messages-err、messages-crit、 messages-alert等文件,用来存储调试信息。
(2)然后,为了能分级显示printk()调试信息,要在/etc/syslog.conf文件中添加以下内容:
#+--------------------+
#下面这个文件包含<0-7>的所有printk()调试信息
kern.* /your_debug_message_path/messages
kern.=debug /your_debug_message_path/messages-debug
kern.=info /your_debug_message_path/messages-info
kern.=notice /your_debug_message_path/messages-notice
kern.=warning /your_debug_message_path/messages-warning
kern.=err /your_debug_message_path/messages-err
kern.=crit /your_debug_message_path/messages-crit
kern.=alert /your_debug_message_path/messages-alert
#+----------------------+
这样,就可以cat某个文件看到相应级别的调试信息了。当然,还要reboot一下,这个脚本才可以生效!
在长期使用中,调试信息一定会越来越多,并且文件肯定会越来越大。为了防止messages*系列文件过大,要限制她的大小,下面是相应的脚本。
(3)要在/etc/rc.d/rc.local文件中加入以下内容:
+---------------+
#这是一个用户添加的启动项
/your_debug_message_path/check_message_size/my_logsize_check_shell
+----------------+
(4)建立/your_debug_message_path/checksize_back目录,并在该目录下建立同样的messages、 messages-debug、messages-info、messages-notice、messages-warning、messages- err、messages-crit、messages-alert等空文件,作为文件刷新时的样本文件。
(5)编写/your_debug_message_path/check_message_size/my_logsize_check_shell脚本:
#!/bin/sh
#+——————————+
logdir="/your_debug_message_path"
backupdir="/your_debug_message_path/checksize_back"
#cat到/your_debug_message_path目录下,刷新过大的文件。
capacity=400000
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages > ${logdir}/messages
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-alert > ${logdir}/messages-alert
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-crit > ${logdir}/messages-crit
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-err > ${logdir}/messages-err
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-info > ${logdir}/messages-info
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-notice > ${logdir}/messages-notice
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-warning > ${logdir}/messages-warning
fi
if [ $size -gt $capacity ]
then
cat ${backupdir}/messages-debug > ${logdir}/messages-debug
fi
#+——————————————+
reboot系统,这个脚本就会生效。
消息是如何记录的
printk函数将消息写到一个长度为LOG_BUF_LEN个字节的循环缓冲区中。然后唤醒任何等待消息的进程,即那 些在调用syslog系统调用或读取/proc/kmesg过程中睡眠的进程。这两个访问记录引擎的接口是等价的。
如 果循环缓冲区填满了,printk就绕到缓冲区的开始处 填写新数据,覆盖旧数据。于是记录进程就丢失了最旧的数据。这个问题与利用循环缓冲区所获得的好处相比可以忽略不计。例如,循环缓冲区可以使系统在没有记 录进程的情况下照样运行,同时又不浪费内存。Linux处理消息的方法的另一个特点是,可以在任何地方调用printk,甚至在中断处理函数里也可以调 用,而且对数据量的大小没有限制。这个方法的唯一缺点就是可能丢失某些数据。
如果klogd正在运行,它读取内核消息并将它们分派到 syslogd,它随后检查/etc/syslog.conf找到处理这些数据的方式。syslogd根据一个“设施”和“优先级”切分消息;可以使用的 值定义在<sys/syslog.h>中。内核消息根据相应printk中指定的优先级记录到LOG_KERN设施中。如果klogd没有运 行,数据将保存在循环缓冲区中直到有进程来读取数据或数据溢出。
可以给 klogd指定-f(文件)选项或修改/etc/syslog.conf将记录写到另一个文件中。另一种方法是一种强硬方法:杀掉klogd,将消息打印 到不用的虚终端上*,或者在一个不用的xterm上执行cat /proc/kmesg显示消息。