centos 日志切割_CentOS下的日志切割

本文介绍了在CentOS系统中如何使用logrotate工具进行日志文件的定期切割,包括logrotate的配置文件、执行机制、配置参数说明,以及自定义日志切割的方法。logrotate通过cron服务每天执行,确保日志文件不会过大,便于管理和查找关键信息。

在Linux下,日志会不停的增长,为了防止日志文件过大,导致我们无法在日志中快速找到想要的信息,我们会定时对日志文件进行切割。在这里我将使用logrotate切割日志。

(1).logrotate的配置文件

logrotate配置文件主要在两个地方:/etc/logrotate.conf以及/etc/logrotate.d/下的明细配置文件。

其中/etc/logrotate.conf文件是主配置文件,/etc/logrotate.d/下的明细配置文件都会被读入/etc/logrotate.conf进行执行,所以请注意这里还涉及到了公有变量和私有变量。

logrotate的执行是由crond服务来调用的,其脚本是/etc/cron.daily/logrotate,每天自动执行。我们可以看一下脚本具体内容:

简单的说明下,就是/usr/sbin/logrotate工具调用了/var/lib/logrotate/logrotate.status和/etc/logrotate.conf两个文件。然后将执行的结果(就是那个$?,成功为0,不成功为非0)进行判断,非0时执行/usr/bin/logger命令。最后退出。

看完定时计划任务,我们再来看主配置文件/etc/logrotate.conf(也就是公有变量)。具体内容如下:

配置文件参数说明:

missingok  日志切割期间产生错误将被忽略(如果日志丢失,不报错继续切割)

daily、weekly、monthly、yearly  每天、每周、每月、每年执行

create MODE OWNER GROUP  切割后指定创建新的空白文件的属性

nocreate  不建立新的日志文件

rotate N  保留N份,多余删除,不计算新建日志文件

dateext  用当前日期作为后缀命名格式(默认年月日)

dateformat .%s  配合dateext使用,紧跟在下一行出现,定义切割后的文件名,只支持%Y,%m,%d,%s

size/minsize  达到指定大小才会切割,默认单位bytes,还可以是KB和MB

compress  切割结束后,归档并使用gzip格式压缩

nocompress  解除compress参数

delaycompress  总是与compress参数一起使用,指示logrotate不要将最近的归档压缩,压缩将在下一次切割进行。

nodelaycompress  解除delaycompress参数

ifempty  即使日志为空,也执行切割

notifempty  如果日志为空,切割不执行

prerotate/endscript  在所有其他指令之前执行prerotate和endscript之间的命令。

postrotate/endscript  在所有其他指令完成后,postrotate和endscript之间的命令将被执行。

sharescripts  所有日志切割后统一执行一次脚本,如果没有配置该参数,则每个日志切割后都会执行一次脚本。

errors ADDRESS  切割时的错误信息发送到指定的Emial地址

mail ADDRESS  切割日志发送到指定的Email地址

nomail  切割日志不发送邮件

olddir DIRECTORY  切割后的日志文件放入指定目录,必须与当前日志处在同一文件系统

noolddir  切割后的日志文件与当前文件放在同一目录下

copytruncate  用于还在打开中的日志文件,把当前日志备份并截断;先拷贝后清空,可能丢失部分日志

nocopytruncate  备份日志文件,但不截断。

(2).查看上次切割日志时间

/var/lib/logrotate/logrotate.status中默认记录logrotate上次切割日志文件的时间

(3).自定义日志切割

首先将sshd服务产生的日志自定义,作为实验目标

之后创建切割明细配置文件,并强制执行

logrotate的-d选项是预演,-f是强制执行,-v是显示详细过程。

(4).扩展

另外还可使用shell和python进行日志切割,这里我找了一个大佬的文章提供参考:运维中的日志切割操作梳理(Logrotate/python/shell脚本实现)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值