logrotate转储日志丢了——Linux logrotate的使用注意

2024-05-04 08:48

本文主要是介绍logrotate转储日志丢了——Linux logrotate的使用注意,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

注:本文基于CentOS 7.2编写,logrotate版本为logrotate-3.8.6-6.el7.x86_64

logrotate用于日志转储,可以根据用户配置的规则,将日志转储,或者删除,防止陈年旧账占满磁盘空间。

下面介绍一些注意事项,防止有人掉坑里。

1、logrotate依赖cron任务执行

我们先看下logrotate这个组件有哪些文件,

[root@CentOS-7-2 ~]# rpm -ql logrotate
/etc/cron.daily/logrotate
/etc/logrotate.conf
/etc/logrotate.d
/usr/sbin/logrotate
/usr/share/doc/logrotate-3.8.6
/usr/share/doc/logrotate-3.8.6/CHANGES
/usr/share/doc/logrotate-3.8.6/COPYING
/usr/share/man/man5/logrotate.conf.5.gz
/usr/share/man/man8/logrotate.8.gz
/var/lib/logrotate.status

可以看到,logrotate的执行实际是由cron实操的,配置文件为**/etc/cron.daily/logrotate**,这也就是为什么logrotate的最小时间精度就是天。

#!/bin/sh/usr/sbin/logrotate /etc/logrotate.conf
EXITVALUE=$?
if [ $EXITVALUE != 0 ]; then/usr/bin/logger -t logrotate "ALERT exited abnormally with [$EXITVALUE]"
fi
exit 0

通过cron执行logrotate是系统默认的行为,默认的配置为**/etc/logrotate.conf**,该配置里有两个比较重要的项,

# rotate log files weekly
weekly# keep 4 weeks worth of backlogs
rotate 4

由此我们知道,默认情况下日志每周转储一次,保存4份历史日志

2、手动执行logrotate文件

有时候我们需要手动执行logrotate的某个配置文件,比如**/etc/logrotate.d/test**,

/var/log/test/my.log {missingoknotifemptysharedscriptspostrotatetrueendscript
}

我们可以使用以下命令,

logrotate /etc/logrotate.d/test 

不过执行后你有可能会发现以下两种情况,
A、啥都没发生,日志还是原来那份日志
B、转储后的日志不见了

对于第一种情况,

[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 928K Jul 15 10:47 my.log
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.1
[root@CentOS-7-2 /var/log/test]# cat /etc/logrotate.d/test 
/var/log/test/my.log {missingoknotifemptysharedscriptspostrotatetrueendscript
}
[root@CentOS-7-2 /var/log/test]# logrotate /etc/logrotate.d/test 
[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 928K Jul 15 10:47 my.log
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.1
[root@CentOS-7-2 /var/log/test]# 

这是因为默认情况下,logrotate只会转储大于1M的日志,因此日志并没有发生变化。

再看下第二种情况,

[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 1.1M Jul 15 10:52 my.log
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.1
[root@CentOS-7-2 /var/log/test]# cat /etc/logrotate.d/test 
/var/log/test/my.log {missingoknotifemptysharedscriptspostrotatetrueendscript
}
[root@CentOS-7-2 /var/log/test]# logrotate /etc/logrotate.d/test 
[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.2
[root@CentOS-7-2 /var/log/test]# 

可见,此时日志大小大于1M,因此发生了转储,但是转储后的日志不见了,这是因为手动执行某个logrotate配置文件时,不会加载默认的配置文件/etc/logrotate.conf,因此此时转储的次数rotate为0,也就是不会保留转储后的日志,表现出来就是转储后的my.log.1被删除,也就出现日志丢失的情况。

3、强制执行logrotate文件

上面我们说到默认情况下logrotate不会转储小于1M的日志,如果一定要转储的话,可以使用以下命令,

logrotate -f /etc/logrotate.d/test 

但是和上面一样,如果没有配置rotate参数的话,转储后的日志也是会丢失的。因此我们在编写logrotate配置文件时,最好把参数都配置完整,预防万一。

[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 104K Jul 15 11:01 my.log
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.1
[root@CentOS-7-2 /var/log/test]# cat /etc/logrotate.d/test 
/var/log/test/my.log {rotate 20missingoknotifemptysharedscriptspostrotatetrueendscript
}
[root@CentOS-7-2 /var/log/test]# logrotate -f /etc/logrotate.d/test 
[root@CentOS-7-2 /var/log/test]# ll -h
-rw-r--r--   1 root root 104K Jul 15 11:01 my.log.1
-rw-r--r--   1 root root 104K Jul 15 10:47 my.log.2
[root@CentOS-7-2 /var/log/test]# 

总结

下面把上面讲述的几点注意事项小结一下:

1、系统默认使用cron执行logrotate,加载默认配置文件/etc/logrotate.conf,默认情况下每周转储,保留4份历史日志

2、手动执行logrotate配置文件不会加载配置文件/etc/logrotate.conf,默认转储大于1M的日志,且不保留历史日志

3、手动强制执行logrotate配置文件不会加载配置文件/etc/logrotate.conf,默认转储所有日志,且不保留历史日志

这篇关于logrotate转储日志丢了——Linux logrotate的使用注意的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/958806

相关文章

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

Hadoop数据压缩使用介绍

一、压缩原则 (1)运算密集型的Job,少用压缩 (2)IO密集型的Job,多用压缩 二、压缩算法比较 三、压缩位置选择 四、压缩参数配置 1)为了支持多种压缩/解压缩算法,Hadoop引入了编码/解码器 2)要在Hadoop中启用压缩,可以配置如下参数

Makefile简明使用教程

文章目录 规则makefile文件的基本语法:加在命令前的特殊符号:.PHONY伪目标: Makefilev1 直观写法v2 加上中间过程v3 伪目标v4 变量 make 选项-f-n-C Make 是一种流行的构建工具,常用于将源代码转换成可执行文件或者其他形式的输出文件(如库文件、文档等)。Make 可以自动化地执行编译、链接等一系列操作。 规则 makefile文件

linux-基础知识3

打包和压缩 zip 安装zip软件包 yum -y install zip unzip 压缩打包命令: zip -q -r -d -u 压缩包文件名 目录和文件名列表 -q:不显示命令执行过程-r:递归处理,打包各级子目录和文件-u:把文件增加/替换到压缩包中-d:从压缩包中删除指定的文件 解压:unzip 压缩包名 打包文件 把压缩包从服务器下载到本地 把压缩包上传到服务器(zip

使用opencv优化图片(画面变清晰)

文章目录 需求影响照片清晰度的因素 实现降噪测试代码 锐化空间锐化Unsharp Masking频率域锐化对比测试 对比度增强常用算法对比测试 需求 对图像进行优化,使其看起来更清晰,同时保持尺寸不变,通常涉及到图像处理技术如锐化、降噪、对比度增强等 影响照片清晰度的因素 影响照片清晰度的因素有很多,主要可以从以下几个方面来分析 1. 拍摄设备 相机传感器:相机传

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

【Python编程】Linux创建虚拟环境并配置与notebook相连接

1.创建 使用 venv 创建虚拟环境。例如,在当前目录下创建一个名为 myenv 的虚拟环境: python3 -m venv myenv 2.激活 激活虚拟环境使其成为当前终端会话的活动环境。运行: source myenv/bin/activate 3.与notebook连接 在虚拟环境中,使用 pip 安装 Jupyter 和 ipykernel: pip instal

pdfmake生成pdf的使用

实际项目中有时会有根据填写的表单数据或者其他格式的数据,将数据自动填充到pdf文件中根据固定模板生成pdf文件的需求 文章目录 利用pdfmake生成pdf文件1.下载安装pdfmake第三方包2.封装生成pdf文件的共用配置3.生成pdf文件的文件模板内容4.调用方法生成pdf 利用pdfmake生成pdf文件 1.下载安装pdfmake第三方包 npm i pdfma