登录
首页 >  文章 >  linux

Linux日志自动轮转设置技巧

时间:2026-05-26 17:34:15 401浏览 收藏

本文深入解析了 Linux 中 logrotate 日志自动轮转的核心配置逻辑与实战技巧,揭示其“主配置(/etc/logrotate.conf)+ 子配置(/etc/logrotate.d/)”的协同机制,强调 include 行未注释这一易被忽视的关键前提;针对日志量波动大的场景,详解 size +100M 按大小轮转的必要性及与时间策略的互斥规则;厘清 copytruncate 保障服务持续写入、create 控制新文件权限的分工本质,并指出 postrotate 重载信号在支持服务中的更优实践;最后给出从 -d 解析、-f -v 强制执行到清理状态文件 /var/lib/logrotate/status 的完整验证闭环,助你避开线上常见配置失效、日志丢失、权限错乱等坑,真正实现稳定、可控、可验证的日志生命周期管理。

Linux怎么配置Logrotate_Linux如何设置日志自动轮转【技巧】

logrotate 配置文件写在哪、怎么生效

logrotate 不是靠某个单一文件驱动的,而是「主配置 + 子配置」两级加载:主配置 /etc/logrotate.conf 定义全局默认行为,所有未单独覆盖的日志都按它走;真正起作用的精细规则,基本都落在 /etc/logrotate.d/ 目录下的独立文件里——比如你装了 nginx,包管理器通常会自动放一个 /etc/logrotate.d/nginx 进来。

关键点在于:include /etc/logrotate.d 这行必须在 /etc/logrotate.conf 中**未被注释**,否则子目录里的配置全无效。很多线上问题就是这行被手动注释过,查半天发现规则压根没加载。

  • 新增服务日志轮转?直接往 /etc/logrotate.d/ 下建新文件,别改主配置
  • 想统一调整所有日志的保留份数?改 /etc/logrotate.conf 里的 rotate 值,但注意可能影响系统关键日志(如 wtmp)的归档策略
  • 修改后不重启任何服务,logrotate 本身是定时任务驱动的(通常由 cron 每天跑一次),但你可以立刻验证:sudo logrotate -f /etc/logrotate.d/myapp

按大小轮转比按时间更靠谱?什么时候该用 size

高并发服务(比如 API 网关、消息队列)的日志量极不均衡:白天每小时写几百 MB,凌晨可能一小时才几 KB。如果只配 daily,就可能出现单个 app.log 膨胀到 5GB 才轮转,既难排查又占磁盘;而 size 100M 能让它一满就切,更可控。

但注意:sizedaily/weekly 是互斥的——logrotate 只认第一个匹配的时间或大小条件。所以不要这么写:

daily
size 100M

应该只留一个:

  • size +100M:日志文件**超过** 100MB 就触发(推荐,避免刚达阈值却漏切)
  • size 100M:**恰好等于** 100MB 才触发(实际几乎不会命中)
  • 搭配 rotate 7 时,size 触发的轮转也计入计数,不会因为频繁触发就无限堆积

copytruncatecreate 到底谁在管权限?

这是最常被搞混的一对参数。简单说:create 决定「新日志文件创建时的属主和权限」,copytruncate 决定「旧日志内容怎么搬、服务要不要重启」。

典型场景:你的 Java 应用以用户 appuser 启动,日志写入 /var/log/myapp/app.log。如果没加 copytruncate,logrotate 会先 mv 走原文件,再用 create 0640 appuser appuser 新建空文件——但应用还在往已被 mv 的旧文件句柄里写!结果新日志永远为空。

  • copytruncate:logrotate 先拷贝内容,再清空原文件(不改变 inode),应用无感知,持续写入
  • create 0640 appuser appuser 仅在首次新建或轮转后重建时生效;如果已有文件,它不改权限
  • 如果服务支持重载信号(如 nginx 的 kill -USR1),优先用 postrotate 而非 copytruncate,更干净

测试配置是否真有效?别只信 -d 模式

sudo logrotate -d /etc/logrotate.d/myapp 确实能看执行逻辑,但它**不检查路径是否存在、权限是否可写、命令是否能执行**——比如你写了 postrotate systemctl reload myapp,但 systemctl 不在 PATH 里,-d 根本不报错。

真正可靠的验证顺序是:

  • 先用 sudo logrotate -d 看规则是否被正确解析(有无语法错误、路径是否匹配)
  • 再用 sudo logrotate -f -v /etc/logrotate.d/myapp 强制执行一次,观察输出里有没有 rotating patterncompressing 等动作提示
  • 最后检查目标目录:ls -l /var/log/myapp/ 看文件名、权限、大小是否符合预期;head -n1 /var/log/myapp/app.log 确认新日志已可写入

最容易被忽略的是状态文件:/var/lib/logrotate/status 记录了每个日志上次轮转时间。如果你反复 -f 测试,它不会自动更新,可能导致下一次 cron 触发时跳过——调试完记得删掉对应行或整个文件(慎用)。

以上就是《Linux日志自动轮转设置技巧》的详细内容,更多关于的资料请关注golang学习网公众号!

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>