linux 日志切割
目的:相关日志一天为单位生成,避免单个日志文件过大,导致IO效率降低
实现:利用系统自带的logrotate切割日志
logrotate简介
logrotate 程序是一个日志文件管理工具。用来把旧的日志文件删除,并创建新的日志文件,我们把它叫做“转储”。我们可以根据日志文件的大小,也可以根据其天数来转 储,这个过 程一般通过 cron 程序来执行。logrotate 程序还可以用于压缩日志文件,以及发送日志到指定的E-mail 。系统自带的日志切割的配置文件在/etc/logrotate.conf 和 /etc/logrotate.d/syslog 里面。
作用:
如果日志文件比较大,MV是需要时间的,这段时间内的日志有可能丢失。logrotate可以在切割日志的同时,不丢失数据。 下面以nginx日志切割为例 vi /etc/logrotate.d/nginx/var/log/nginx/*.log { daily rotate 60 missingok notifempty dateext sharedscripts postrotate if [ -f /var/run/nginx.pid ]; then kill -USR1 `cat /var/run/nginx.pid` fi endscript }
脚本解释:
/var/log/nginx/*.log { nginx日志路径 daily 每天轮询 rotate 60 保留60天 missingok 如果日志丢失,不报错继续滚动下一个日志 notifempty 当日志为空时不进行滚动 dateext 在文件末尾添加当前日期 sharedscripts 运行postrotate脚本 postrotate 脚本内容,给nginx发信号要求重新生成日志,如果nginx没有启动就不操作 if [ -f /var/run/nginx.pid ]; then kill -USR1 `cat /var/run/nginx.pid` fi endscript }
加入定时任务
配置crontab,vim /etc/crontab或者执行crontab -e添加如下信息:
59 23 * * * root ( /usr/sbin/logrotate -f /etc/logrotate.d/nginx)
重启crond
service crond restart