一 关于Nginx日志
我们观察nginx安装目录下的nginx.conf
可以看到如下类似信息
#access_log logs/host.access.log main;
这说明 该server, 它的访问日志的文件是 logs/host.access.log ,
使用的格式”main”格式.
除了main格式,你可以自定义其他格式.
main格式是什么?
log_format main '$remote_addr - $remote_user [$time_local]"$request" '
# '$status $body_bytes_sent"$http_referer" '
# '"$http_user_agent""$http_x_forwarded_for"';
main格式是我们定义好一种日志的格式,并起个名字,便于引用.
以上面的例子, main类型的日志,记录的 remote_addr.... http_x_forwarded_for等选项.
1: 日志格式 是指记录哪些选项
默认的日志格式: main
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent""$http_x_forwarded_for"';
如默认的main日志格式,记录这么几项
远程IP- 远程用户/用户时间 请求方法(如GET/POST) 请求体body长度 referer来源信息
http-user-agent用户代理/蜘蛛 ,被转发的请求的原始IP
http_x_forwarded_for:在经过代理时,代理把你的本来IP加在此头信息中,传输你的原始IP
2 配置日志格式小例子
配置如下
访问后结果
二 日志切割
切割理由 : 假设一个网站访问量特别大,每天access_log文件有2个G,如果想从文件中查找一下信息,光打开就很慢了,
做日志切割的话,便于维护.
需求描述 : 为每天的日志新建一个当天文件夹,并将当天文件按每分钟一个文件放入到相应的文件夹中.
shell脚本(splitLog.sh)编写如下:
#这里是每分钟切割一次日志的shell脚本
#!/bin/bash
base_path='/usr/local/software/ngnix/install/logs' #定义log基本路径变量
time=$(date -d yesterday +"%Y-%m-%d_%H-%M-%S" ) #时间定义(格式为 : 2016-10-09_23-46-25)
modify_file_name="$time.access.log" #修改的log文件名
today=$(date -d today +"%Y%m%d" ); #今天时间 20161010
today_folder="$base_path/$today"; #今天的文件夹
#如果今天文件夹不存在,则重新创建一个
if [ ! -d "$today_folder" ];
then
mkdir $today_folder
fi
mv $base_path/access.log $today_folder/$modify_file_name #修改名字
kill -USR1 `cat /usr/local/software/ngnix/install/logs/nginx.pid` #平滑关闭nginx,方便日志切割
定时执行该shell
crontab -e 编辑contab命令
*/1 * * * * /usr/local/software/ngnix/install/script/splitLog.sh 指定执行时间
结果图
原文参考:https://blog.csdn.net/jianfpeng241241/article/details/52783789