导读:本期聚焦于阿亮创作的《Logrotate日志轮转怎么配置?常用参数和实战示例详解》,敬请观看详情。服务器的日志文件如果长期不清理,会慢慢吃掉磁盘空间,甚至导致服务异常。Logrotate是Linux系统自带的日志轮转工具,可以按天、按周或按大小自动切割日志,配合压缩和删除策略,让日志管理变得省心。本文将详细介绍Logrotate的安装位置、主配置文件结构、常用参数含义,以及如何为Nginx、Tomcat等应用编写自定义轮转规则,同时讲解手动测试、强制执行和常见踩坑问题的排查方法,帮助你快速搭建一套可靠的日志轮转方案。

Logrotate是Linux下最常用的日志轮转工具,几乎所有主流发行版都默认安装了它。它的作用很直接:按照你设定的周期或日志大小,自动对日志文件进行切割、压缩、删除旧文件,避免单个日志文件无限膨胀,也方便按时间段归档检索。本文从配置文件结构讲起,结合Nginx等实际场景,给出可直接套用的配置模板。

Logrotate日志轮转怎么配置?常用参数和实战示例详解

一、Logrotate的工作机制与配置文件位置

Logrotate本身不是常驻进程,它依赖系统的定时任务来触发。在CentOS或RHEL系统上,通常由/etc/cron.daily/logrotate这个每日执行脚本驱动;而在Ubuntu和Debian上,则由/etc/cron.daily/logrotate配合systemd timer(logrotate.timer)共同完成。可以用systemctl list-timers | grep logrotate查看下一次执行时间。

主配置文件是/etc/logrotate.conf,这是全局配置,定义了默认的轮转策略。同时有一个包含目录/etc/logrotate.d/,系统内各个软件包的专属日志规则都放在这个目录下,比如nginxsyslogyum等,主配置文件通过include /etc/logrotate.d指令把它们全部加载进来。日常工作中建议把自定义规则写成一个独立文件放到/etc/logrotate.d/目录,而不是直接修改主配置文件,这样升级时不容易被覆盖,管理也更清晰。

查看当前系统已经存在哪些轮转规则,可以执行以下命令:

ls /etc/logrotate.d/
cat /etc/logrotate.d/nginx

二、常用核心参数详解

Logrotate的参数不算多,但组合起来非常灵活。下面这些是最常用的指令,掌握它们就能应对绝大多数场景。

  • daily / weekly / monthly:轮转周期,按天、按周或按月执行,三选一。
  • rotate N:保留N份轮转后的日志,超过的旧文件会被删除。比如rotate 7表示最多保留7个历史日志。
  • size 100M:当日志超过指定大小时才轮转,优先级高于时间周期,适合日志量波动大的服务。
  • maxsize 100M:与时间周期配合使用,日志达到该大小就提前轮转,否则仍按周期执行。
  • compress:用gzip压缩轮转出来的旧日志,能节省大量磁盘空间;delaycompress表示延迟一个周期再压缩,方便程序继续写入。
  • missingok:日志文件不存在时不报错,直接跳过。
  • notifempty:日志为空文件时不轮转。
  • create 644 root root:轮转后自动创建新的空日志文件,并指定权限、属主和属组。
  • sharedscripts:配合通配符匹配多个日志时,脚本只执行一次。
  • postrotate ... endscript:轮转后执行的脚本块,最常见的就是重新加载服务,让程序释放对旧文件的占用。

这里要特别说明copytruncate这个参数。很多程序(比如一些自己写的Java服务)会一直握着日志文件句柄不放,即使用mv改名后还会继续往旧文件里写。使用copytruncate时,Logrotate会先复制一份日志再原地清空原文件,文件句柄不变,程序不需要重启。代价是复制和清空之间可能丢失极少量日志,对绝大多数业务来说可以接受。

三、实战:为Nginx和Java应用编写轮转规则

以Nginx为例,它的access日志增长非常快,建议按天轮转、保留30天、延迟压缩,并在轮转后通知Nginx重新打开日志文件。在/etc/logrotate.d/目录下新建一个文件,写入以下内容:

/var/log/nginx/*.log {
    daily
    rotate 30
    missingok
    notifempty
    compress
    delaycompress
    sharedscripts
    postrotate
        [ -f /var/run/nginx.pid ] && kill -USR1 `cat /var/run/nginx.pid`
    endscript
}

kill -USR1发送的是USR1信号,Nginx收到后会重新打开日志文件句柄,这样新日志就会写入刚创建的空文件,而不会继续写到已经改名的旧文件里。如果不加这一段,你会发现轮转之后新日志仍然写在access.log.1里,新文件一直为空,这是最经典的踩坑点。

对于无法通过信号重载的Java应用(比如用Logback但配置不当的程序),用copytruncate更省事:

/data/app/logs/app.log {
    daily
    rotate 14
    size 200M
    missingok
    notifempty
    compress
    copytruncate
    dateext
    dateformat -%Y%m%d-%s
}

dateext参数会让轮转出的文件带上日期后缀(如app.log-20240101),比默认的.1.2序号直观得多,排查问题时一眼就能定位到某天的日志。

四、测试、调试与常见问题排查

配置写完后不要干等定时任务触发,可以用debug模式先演练一遍,它只打印将要执行的操作,不会真的动文件:

logrotate -d /etc/logrotate.d/nginx

确认无误后,用-f强制立即执行一次轮转:

logrotate -f /etc/logrotate.d/nginx
ls -lh /var/log/nginx/

如果轮转没有按预期生效,可以从几个方向排查。第一,查看/var/lib/logrotate/logrotate.status(Debian系在/var/lib/logrotate/status)文件,里面记录了每个日志上次轮转的时间,Logrotate正是依据它判断是否到达轮转条件,删掉对应条目可以强制触发。第二,检查权限:配置文件必须为644权限且属主为root,否则出于安全考虑Logrotate会拒绝执行。第三,确认cron服务是否正常运行,定时任务没跑起来,配置写得再好也不会生效。第四,sizedaily同时存在时,size优先生效,如果你发现日志没按天切割,很可能就是这个原因。

另外建议定期监控磁盘使用率。即使配置了轮转,如果日志量异常暴涨,比如某个服务疯狂报错,一天产生几十GB日志,单靠按天轮转也可能来不及,这时候就要结合maxsize或者日志告警来兜底了。一套配置合理的Logrotate规则,配合监控告警,基本可以让日志磁盘管理做到无人值守。

Logrotate日志轮转日志管理修改时间:2026-09-14 07:54:34

免责声明:已尽一切努力确保本网站所含信息的准确性。网站作品多为原创整理与精心创作,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们进行处理Email:chomcom@qq.com。
引用或转载本作品时,请注明当前出处:https://www.ipipp.com/html/20260914/56555.html,基于非商业用途的前提下,欢迎转载或二创本作品。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。