Nginx是一款非常轻量的高性能Web服务器软件,越来越多的平台都已经使用或者在计划使用Nginx,与Apache自带的日志轮询不同,nginx产生的日志文件一直就是一个,无法自动地切割日志文件,这将会导致日志文件变得越来越庞大,非常不便于我们后期的文件管理和分析工作。
搜查了一些资料后,发现可以借助系统自带的logrotate工具来实现nginx的日志切割,也可以使用shell脚本对日志进行程序切割。综合对比之下,还是选择使用shell脚本结合crontab来切割nginx日志。
shell脚本切割日志
使用shell脚本切割nginx日志很简单,shell脚本内容如下:
#!/bin/bash #初始化 LOGS_PATH=/var/log/nginx TODAY=$(date -d +%Y%m%d) #按天切割日志 mv ${LOGS_PATH}/58cm.cn.log ${LOGS_PATH}/58cm.cn_${TODAY}.log #向nginx主进程发送USR1信号,重新打开日志文件 kill -USR1 `ps axu | grep "nginx: master process" | grep -v grep | awk '{print $2}'` #删除60天前的日志 cd ${LOGS_PATH} find . -mtime +60 -name "58cm.cn_20[1-9][0-9].log" | xargs rm -f exit 0
脚本完成后取名为 cut_del_log.sh,之后使用 crontab -e 新增一个定时任务,在其中增加执行这个脚本:
59 23 * * * /usr/local/nginx/sbin/cut_del_log.sh
到这里 Linux 下切割 Nginx 日志就完成了,如果站点启用的域名较多,或者同一服务器架设了多个站点的话,可以在shell脚本写上对应的站点配置,待脚本执行时,一次性完成多个log文件的切割工作。
之所以要重启nginx进程,是因为nginx使用inode来写入日志信息的,创建新的日志文件,名字和原来的日志文件的名称相同。虽然新的文件的名称和原来的文件的名字相同,但是inode编号不同,所以程序的输出还是到原来的日志文件,否则会继续往mv后的文件写数据的。