log日志轮转--logrotate

简介:

  服务器上的日志包括系统日志和服务日志每天都会产生n多log,好多人会自己写脚本来进行日志的切割、压缩等,而忽略了系统自带的服务--logrotate。

  简介

  logrotate是个十分有用的工具,它可以自动对日志进行截断(或轮循)、压缩以及删除旧的日志文件。它是基于CRON来运行的,其脚本是「/etc/cron.daily/logrotate」。主流Linux发行版上都默认安装有logrotate包,这也是我选择用他的主要原因。

  使用

  实际运行时,Logrotate会调用配置文件「/etc/logrotate.conf」:

也可以在「/etc/logrotate.d」目录里放置自己的配置文件,用来覆盖Logrotate的缺省值。

下面是一个切割rabbitmq日志的例子:

1
2
3
4
5
6
7
8
9
10
11
12
13
/var/log/rabbitmq/ *.log {
         weekly
         missingok
         rotate 20
         compress
         delaycompress
         notifempty
         dateext
         copytruncat
         sharedscripts      
         postrotate
             /etc/init .d /rabbitmq-server  rotate-logs >  /dev/null
         endscript

logrotate参数说明:

  1. daily — 每日旋转日志文件。
    weekly — 每周旋转日志文件。
    monthly — 每月旋转日志文件。

  2. compress — 用gzip压缩旋转的日志文件。

  3. size size — 在日志文件达到一定大小时开始旋转。大小是以bytes (默认), kilobytes (sizek)或megabytes (sizem)计算。

  4. nocompress — 在不需要压缩旋转日志文件的情况下使用。

  5. delaycompress — 在使用压缩选择时,旋转文件不会在下一个循环开始时被压缩。

  6. copytruncate — 用于还在打开中的日志文件,把当前日志备份并截。复制当前的日志文件,并置空当前文件。

  7. nocopytruncate — 把日志文件复制进备份,但该开放文件不会被裁剪。

  8. dateext - 用时间格式表示日志,轮换的日志后缀为-YYYYMMDD格式

  9. rotate count — 在删除前旋转文件的特定次数。如果计数为零,就意味着没有副本保留。而5则意味着保留5个副本。

  10. create mode owner group — 旋转日志文件并创建允许特定组合用户的新文件。缺省是使用与原始文件一样的模式,组合用户。

  11. missiongok - 如果文件找不到的话不会报错,直接跳过

  12. nocreate — 可以防止产生新日志文件。

  13. nodelaycompress –    日志文件会在循环过程中被压缩。

  14. errors address — 将logrotate错误邮件发送到某个地址。

  15. ifempty — 即使在空文件时也要旋转。这是Logrotate的缺省项。

  16. notifempty — 空文件不旋转。

  17. mail address — 这个邮件日志文件是循环到一个地址,因此能有效从系统中清楚。

  18. nomail - 在邮件日志循环时,副本不邮寄。

  19. olddir directory — 这个选项会将循环日志文件保持在特定目录。该目录必需与现有日志文件在同一文件系统。

  20. noolddir — 循环的日志文件与现有文件处于相同目录。

  21. prerotate/endscript - 在转储以前需要执行的命令可以放入这个对,这两个关键字必须单独成行

  22. postrotate/endscript - 在转储以后需要执行的命令可以放入这个对,这两个关键字必须单独成行

其他参数可自行通过man logrotate查看帮助。






      本文转自Jx战壕  51CTO博客,原文链接:http://blog.51cto.com/xujpxm/1861431,如需转载请自行联系原作者






相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
21天前
|
Java
使用Java代码打印log日志
使用Java代码打印log日志
75 1
|
1天前
|
Java
log4j异常日志过滤规则配置
log4j异常日志过滤规则配置
7 0
|
13天前
|
运维 安全 Ubuntu
`/var/log/syslog` 和 `/var/log/messages` 日志详解
`/var/log/syslog` 和 `/var/log/messages` 是Linux系统的日志文件,分别在Debian和Red Hat系发行版中记录系统事件和错误。它们包含时间戳、日志级别、PID及消息内容,由`rsyslog`等守护进程管理。常用命令如`tail`和`grep`用于查看和搜索日志。日志级别从低到高包括`debug`到`emerg`,表示不同严重程度的信息。注意保护日志文件的安全,防止未授权访问,并定期使用`logrotate`进行文件轮转以管理磁盘空间。
19 1
|
14天前
|
网络协议 应用服务中间件 Linux
centos7 Nginx Log日志统计分析 常用命令
centos7 Nginx Log日志统计分析 常用命令
27 2
|
14天前
|
Ubuntu Linux 网络安全
/var/log/auth.log日志详解
`/var/log/auth.log`是Linux(尤其是Debian系如Ubuntu)记录身份验证和授权事件的日志文件,包括登录尝试(成功或失败)、SSH活动、sudo使用和PAM模块的操作。登录失败、SSH连接、sudo命令及其它认证活动都会在此记录。查看此日志通常需root权限,可使用`tail`、`less`或`grep`命令。文件内容可能因发行版和配置而异。例如,`sudo tail /var/log/auth.log`显示最后几行,`sudo grep "failed password" /var/log/auth.log`搜索失败密码尝试。
55 8
|
22天前
|
Linux Shell
Linux手动清理Linux脚本日志定时清理日志和log文件执行表达式
Linux手动清理Linux脚本日志定时清理日志和log文件执行表达式
77 1
|
26天前
|
SQL 关系型数据库 MySQL
MySQL数据库,可以使用二进制日志(binary log)进行时间点恢复
对于MySQL数据库,可以使用二进制日志(binary log)进行时间点恢复。二进制日志是MySQL中记录所有数据库更改操作的日志文件。要进行时间点恢复,您需要执行以下步骤: 1. 确保MySQL配置文件中启用了二进制日志功能。在配置文件(通常是my.cnf或my.ini)中找到以下行,并确保没有被注释掉: Copy code log_bin = /path/to/binary/log/file 2. 在需要进行恢复的时间点之前创建一个数据库备份。这将作为恢复的基准。 3. 找到您要恢复到的时间点的二进制日志文件和位置。可以通过执行以下命令来查看当前的二进制日志文件和位
|
1月前
|
监控 Shell Linux
【Shell 命令集合 系统管理 】Linux 自动轮转(log rotation)日志文件 logrotate命令 使用指南
【Shell 命令集合 系统管理 】Linux 自动轮转(log rotation)日志文件 logrotate命令 使用指南
49 0
|
1月前
|
存储 数据库
ALTER MATERIALIZED VIEW LOG :语句来更改现有物化视图日志的存储特征或类型。
`ALTER MATERIALIZED VIEW LOG` 语句用于修改已有的物化视图日志的存储属性或类型。配合示例中的动画图像(由于格式限制无法显示),该语句帮助优化数据库的性能和管理。
44 0
|
27天前
|
监控 Java 测试技术
日志框架到底是Logback 还是 Log4j2
日志框架到底是Logback 还是 Log4j2
18 0

热门文章

最新文章