余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

CentOS7 - 使用logrotate旋转日志文件

xiyangw 2023-05-14 11:18 12 浏览 0 评论

使用logrotate旋转日志文件

日志文件很重要,因为它们可以更好地了解系统上发生的情况。 日志中的调试和错误消息可用于跟踪问题的来源并快速解决。 身份验证消息会记录谁访问系统以及何时访问,并且重复身份验证失败可能是攻击者试图获取未经授权访问的迹象。 但是,日志的有用性通常会随着年龄的增长而减少,如果不加以检查,生成大量日志条目的繁琐应用程序可能会轻松占用系统的所有存储资源。 此配方将向您展示如何旋转日志文件以防止文件失控和过时日志浪费空间.

准备

此配方需要具有有效网络连接的CentOS系统。 通过root帐户登录或使用sudo也需要管理权限.

CentOS7 - 使用logrotate旋转日志文件

怎么做

请按照以下步骤使用logrotate配置日志文件轮换:

  • 创建/etc/logrotate.d/example文件:
vi /etc/logrotate.d/example
  • 将以下内容写入文件:
/var/log/example.log {
 monthly
 rotate 4
 missingok
 notifempty
 create 0600 root root
 postrotate
 kill -HUP $(cat /var/run/example.pid)
 endscript
}
  • 保存更新并关闭文件.

工作原理

logrotate通过将日志文件重命名为顺序备份并为要写入的应用程序创建新文件来轮换日志文件。 在旋转example.log时,它将example.log重命名为example.log.1。 如果存在example.log.1,则首先将该文件重命名为example.log.2(对于其他枚举文件,依此类推)。

为了这个例子,这个配方创建了一个新的配置来旋转/var/log/example.log文件。 logrotate的主要配置文件是/etc/logrotate.conf,而其他文件可以放在/etc/logrotate.ddirectory中。 您需要检查logrotate.d以查看是否已经配置了您要管理的应用程序日志的轮换(许多软件包将在此处删除配置文件)。 如果软件包维护者的配置不符合您的需要,您可以更新配置。 主文件中的指令设置全局行为,该行为在logrotate.d中的其他文件的基于每个配置的基础上被覆盖。.

配置提供目标日志文件的名称,后跟一组支持的指令,指定logrotate应如何管理文件。 *可以用作通配符来匹配多个文件,这在应用程序写入多个日志文件时很有用。 例如,Apache HTTP服务器将消息记录到access_log和/ var / log / http中的error_log。 所以它的配置目标是日志文件,如下所示:

/var/log/http/*log {
...
}

month指令指示logrotate每月轮换文件。 其他选项包括每日,每周和每年。 或者,您可以指示logrotate根据文件大小管理文件 - size指令指定大小,logrotate将旋转那些大于该大小的文件.

size 30k

如果给定的值没有单位,则给定值被理解为字节。 logrotate还支持k表示千字节,M表示兆字节,G表示千兆字节.

rotate指令指定要在循环中保留多少个日志文件。 在我们的场景中,允许四个文件; 所以,example.log.3覆盖了example.log.4,没有example.log.5。 missingok指令让logrotate知道如果日志文件不存在就可以继续(它的默认行为是引发错误)。 此外,如果文件为空,则notifempty指令指示logrotate跳过旋转。 create指令指示logrotate在重命名原始文件后创建新的日志文件,并为新文件提供模式,用户和组:

rotate 4
missingok
notifempty
create 0600 root root

旋转的日志文件按顺序编号

注意

原始example.log.4文件的内容不必丢失。 一种选择是使用mail指令指示logrotate在覆盖之前通过电子邮件将其内容发送给您.

mail tboronczyk@example.com

就个人而言,我建议仅在文件相对较小时才使用邮件,因为发送大文件会对邮件服务器造成过度压力。 此外,不应通过电子邮件传输包含敏感信息的日志文件。 对于敏感日志和较大的文件,我建议使用prerotate来调用scp或其他实用程序,以便在旋转之前将文件复制到其他位置.

prerotate
 scp /var/log/example.log.4 storage@archive.example.com:example.log-$ (date +%F)
endscript

我们可以指定在旋转日志文件之前和之后执行的外部操作。 prerotate指令提供一组将在旋转过程开始之前执行的shell命令,postrotate指令提供将在旋转之后运行的命令。 两个指令都使用endcript来标记命令集的结尾,如前面的提示和配方的配置中所示。 配置调用kill以将挂起信号(HUP)发送到将重新加载该守护进程的示例进程。 如果他们写入的日志文件被移动并重新创建,某些程序可能会混淆,重新加载它会导致程序重新打开它与日志文件的连接,以便它可以继续记录:

postrotate
 kill -HUP $(cat /var/run/example.pid)
endscript

logrotate每天通过cron运行,所以一旦你创建/调整了你的旋转配置,你就应该完成了。 下次logrotate运行时,它将在重新读取所有配置文件时获取更新.

See also

Refer to the following resources for more information on working with logrotate:

  • The logrotate manual page (man 8 logrotate)
  • Manage Linux log files with Logrotate (http://www.techrepublic.com/article/manage-linux-log-files-with-logrotate)
  • How to manage system logs (http://www.tecmint.com/manage-linux-system-logs-using-rsyslogd-and-logrotate/)

相关推荐

辞旧迎新,新手使用Containerd时的几点须知

相信大家在2020年岁末都被Kubernetes即将抛弃Docker的消息刷屏了。事实上作为接替Docker运行时的Containerd在早在Kubernetes1.7时就能直接与Kubelet集成使...

分布式日志系统ELK+skywalking分布式链路完整搭建流程

开头在分布式系统中,日志跟踪是一件很令程序员头疼的问题,在遇到生产问题时,如果是多节点需要打开多节点服务器去跟踪问题,如果下游也是多节点且调用多个服务,那就更麻烦,再者,如果没有分布式链路,在生产日志...

Linux用户和用户组管理

1、用户账户概述-AAA介绍AAA指的是Authentication、Authorization、Accounting,即认证、授权和审计。?认证:验证用户是否可以获得权限,是3A的第一步,即验证身份...

linux查看最后N条日志

其实很简单,只需要用到tail这个命令tail-100catalina.out输入以上命令,就能列出catalina.out的最后100行。...

解决linux系统日志时间错误的问题

今天发现一台虚拟机下的系统日志:/var/log/messages,文件时间戳不对,跟正常时间差了12个小时。按网上说的执行了servicersyslogrestart重启syslog服务,还是不...

全程软件测试(六十二):软件测试工作如何运用Linux—读书笔记

从事过软件测试的小伙们就会明白会使用Linux是多么重要的一件事,工作时需要用到,面试时会被问到,简历中需要写到。对于软件测试人员来说,不需要你多么熟练使用Linux所有命令,也不需要你对Linux...

Linux运维之为Nginx添加错误日志(error_log)配置

Nginx错误日志信息介绍配置记录Nginx的错误信息是调试Nginx服务的重要手段,属于核心功能模块(nginx_core_module)的参数,该参数名字为error_log,可以放在不同的虚机主...

Linux使用swatchdog实时监控日志文件的变化

1.前言本教程主要讲解在Linux系统中如何使用swatchdog实时监控日志文件的变化。swatchdog(SimpleWATCHDOG)是一个简单的Perl脚本,用于监视类Unix系统(比如...

syslog服务详解

背景:需求来自于一个客户想将服务器的日志转发到自己的日志服务器上,所以希望我们能提供这个转发的功能,同时还要满足syslog协议。1什么是syslog服务1.1syslog标准协议如下图这里的fa...

linux日志文件的管理、备份及日志服务器的搭建

日志文件存放目录:/var/log[root@xinglog]#cd/var/log[root@xinglog]#lsmessages:系统日志secure:登录日志———————————...

运维之日志管理简介

日志简介在运维过程中,日志是必不可少的东西,通过日志可以快速发现问题所在。日志分类日志分类,对不同的日志进行不同维度的分析。操作系统日志操作系统是基础,应用都是在其之上;操作系统日志的分析,可以反馈出...

Apache Log4j 爆核弹级漏洞,Spring Boot 默认日志框架就能完美躲过

这两天沸沸扬扬的Log4j2漏洞门事件炒得热火朝天:突发!ApacheLog4j2报核弹级漏洞。。赶紧修复!!|Java技术栈|Java|SpringBoot|Spring...

Linux服务器存在大量log日志,如何快速定位错误?

来源:blog.csdn.net/nan1996jiang/articlep/details/109550303针对大量log日志快速定位错误地方tail/head简单命令使用:附加针对大量log日志...

Linux中查看日志文件的正确姿势,求你别tail走天下了!

作为一个后端开发工程师,在Linux中查看查看文件内容是基本操作了。尤其是通常要分析日志文件排查问题,那么我们应该如何正确打开日志文件呢?对于我这种小菜鸡来说,第一反应就是cat,tail,vi(或...

分享几款常用的付费日志系统,献给迷茫的你!

概述在前一篇文章中,我们分享了几款免费的日志服务器。他们各有各的特点,但是大家有不同的需求,有时免费的服务器不能满足大家的需要,下面推荐几款付费的日志服务器。1.Nagios日志服务器Nagio...

取消回复欢迎 发表评论: