logrotate是个十分有用的工具,它可以自动对日志进行截断(或轮循)、压缩以及删除旧的日志文件。例如,你可以设置logrotate,让/var/log/foo日志文件每30天轮循,并删除超过6个月的日志。配置完后,logrotate的运作完全自动化,不必进行任何进一步的人为干预,而且一般的linux内部自带的这个工具不需要安装。


一,查看是否安装

[root@localhost ~]#  rpm -qa |grep logrotate

logrotate-3.7.8-23.el6.x86_64

如果没有安装的话,可以直接通过yum 直接进行安装即可:

[root@localhost ~]# yum install logrotate crontabs


二,配置logrotate:logrotate的配置文件是/etc/logrotate.conf,通常不需要对它进行修改。日志文件的轮循设置在独立的配置文件中,它(们)放在/etc/logrotate.d/目录下。

  配置实例一:

[root@localhost ~]# vim /etc/logrotate.d/cut-log-file

/usr/local/nginx/logs/nginx.access.log {
    monthly
    rotate 5
    compress
    delaycompress
    missingok
    notifempty
    create 644 root root
    postrotate
        /usr/bin/killall -HUP rsyslogd
    endscript
}
  • monthly: 日志文件将按月轮循。其它可用值为‘daily’,‘weekly’或者‘yearly’。

  • rotate 5: 一次将存储5个归档日志。对于第六个归档,时间最久的归档将被删除。

  • compress: 在轮循任务完成后,已轮循的归档将使用gzip进行压缩。

  • delaycompress: 总是与compress选项一起用,delaycompress选项指示logrotate不要将最近的归档压缩,压缩将在下一次轮循周期进行。这在你或任何软件仍然需要读取最新归档时很有用。

  • missingok: 在日志轮循期间,任何错误将被忽略,例如“文件无法找到”之类的错误。

  • notifempty: 如果日志文件为空,轮循不会进行。

  • create 644 root root: 以指定的权限创建全新的日志文件,同时logrotate也会重命名原始日志文件。

  • postrotate/endscript: 在所有其它指令完成后,postrotate和endscript里面指定的命令将被执行。在这种情况下,rsyslogd 进程将立即再次读取其配置并继续运行。

上面的模板是通用的,而配置参数则根据你的需求进行调整,不是所有的参数都是必要的。


   配置实例2:在本例中,我们只想要轮循一个日志文件,然而日志文件大小可以增长到50MB。


[root@localhost ~]# vim /etc/logrotate.d/cut-log-file

/usr/local/nginx/logs/nginx.access.log {
    size=50M             #分割文件的大小为50M
    rotate 5             #一次存储5个归档日志文件
    create 644 root root     
    postrotate
        /usr/bin/killall -HUP rsyslogd
    endscript
}


  配置实例3:我们想要让旧日志文件以创建日期命名,这可以通过添加dateext常熟实现

[root@localhost ~]# vim /etc/logrotate.d/cut-log-file

/usr/local/nginx/logs/nginx.access.log {
    monthly
    rotate 5
    dateext           #以日期命名日志文件的名字
    create 644 root root
    postrotate
        /usr/bin/killall -HUP rsyslogd
    endscript
}


三,执行步骤:

1,手动执行命令格式:logrotate + 配置文件(/etc/logrotate.d/cut-log-file)

[root@localhost ~]# logrotate /etc/logrotate.d/cut-log-file 

备注:logrotate /etc/logrotate.d/cut-log-file只执行一个分割文件,如果有许多的话,只需执行logrotate /etc/logrotate.conf 即可执行所有的分割文件

2,如果不执行轮询,而只是查看模拟并显示其输出,要加参数-d

~                                                                                            

[root@localhost ~]# logrotate -d /etc/logrotate.d/cut-log-file 

reading config file /etc/logrotate.d/cut-log-file

reading config info for /usr/local/nginx/logs/nginx.access.log 


Handling 1 logs


rotating pattern: /usr/local/nginx/logs/nginx.access.log  monthly (5 rotations)

empty log files are not rotated, old logs are removed

considering log /usr/local/nginx/logs/nginx.access.log

  log does not need rotating

not running postrotate script, since no logs were rotated

[root@localhost ~]# 

正如我们从上面的输出结果可以看到的,logrotate判断该轮循是不必要的。如果文件的时间小于一天,这就会发生了。


3,强制轮询:即使轮循条件没有满足,我们也可以通过使用‘-f’选项来强制logrotate轮循日志文件,‘-v’参数提供了详细的输出。

[root@localhost ~]# logrotate -vf /etc/logrotate.d/cut-log-file  

reading config file /etc/logrotate.d/cut-log-file

reading config info for /usr/local/nginx/logs/nginx.access.log 


Handling 1 logs


rotating pattern: /usr/local/nginx/logs/nginx.access.log  forced from command line (5 rotations)

empty log files are not rotated, old logs are removed

considering log /usr/local/nginx/logs/nginx.access.log

  log needs rotating

rotating log /usr/local/nginx/logs/nginx.access.log, log->rotateCount is 5

dateext suffix '-20151120'

glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'

glob finding logs to compress failed

glob finding old rotated logs failed

fscreate context set to unconfined_u:object_r:usr_t:s0

renaming /usr/local/nginx/logs/nginx.access.log to /usr/local/nginx/logs/nginx.access.log-20151120

creating new /usr/local/nginx/logs/nginx.access.log mode = 0644 uid = 0 gid = 0

running postrotate script

set default create context


4,查看logrotate的日志记录:logrotate自身的日志通常存放于/var/lib/logrotate/status目录。如果处于排障目的,我们想要logrotate记录到任何指定的文件,我们可以指定像下面这样从命令行指定

5,Logrotate定时任务:logrotate需要的cron任务应该在安装时就自动创建了

[root@localhost ~]# cat /etc/cron.daily/logrotate 

#!/bin/sh


/usr/sbin/logrotate /etc/logrotate.conf

EXITVALUE=$?

if [ $EXITVALUE != 0 ]; then

    /usr/bin/logger -t logrotate "ALERT exited abnormally with [$EXITVALUE]"

fi

exit 0



总之,logrotate工具对于防止因庞大的日志文件而耗尽存储空间是十分有用的。配置完毕后,进程是全自动的,可以长时间在不需要人为干预下运行。