syslog(日志文件服务器)利用的是daemon的方式来启动的,当有需求的时候立刻就会被执行,但是Logrotate却是在规定的时间到了之后才来进行日志文件的轮替,所以这个logrotate程序是挂在cron下面进行的。
一,logrotate的配置文件
1,/etc/logrotate.conf
2,/etc/logrotate.d
[root@iZ2zeha5kd2uylpg917t9uZ logrotate.d]# egrep -v "(^$|^#)" /etc/logrotate.conf
weekly #默认每周对日志文件进行一rotate的工作
rotate 4 #默认保留4个日志文件
create #默认新建一个空的日志文件
dateext #旧的日志文件以当天日期为后缀名
include /etc/logrotate.d #这个目录中的所有文件都读进来执行rotate
/var/log/wtmp { #仅针对/var/log/wtmp所设置的参数
monthly #每个月一次
create 0664 root utmp #指定新建文件的权限与所属帐号/用户组
minsize 1M #文件大小一定要超1MB才进行rotate(无视时间参数,与size相同)
rotate 1 #仅保留一个备份文件
}
/var/log/btmp {
missingok
monthly
create 0600 root utmp
rotate 1
}
compress,压缩,大部分日志文件不需要压缩,但是磁盘空间太小就需要压缩,特别是httpd日志文件
logrotate的写法为:
* 文件名:被处理的日志文件绝对路径文件名写个前面,可以使用空格符分隔多个日志文件;
* 参数:上述文件名进行轮替的参数使用{}包括起来;
* 可调用外部命令来进行额外的命令执行,需要与sharecripts...endscript设置 起使用,可用的环境为:
prerotate:在启动logrotate之前进行的命令,例如修改日志文件的属性一(chattr)
postrotate:在做完logrotate之启动的命令,例如重新启动(kill-HUP)某个服务
prerotate与postrotate在对于已加上特殊属性的文件处理上面,是相当重要的执行程序。
如:
/var/log/cron
/var/log/maillog
/var/log/messages
/var/log/secure
/var/log/spooler
{
sharedscripts
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
endscript
}
size size 当日志文件到达指定的大小时才转储,Size 可以指定 bytes (缺省)以及KB (sizek)或者MB (sizem).
PS:copytruncate 用于还在打开中的日志文件,把当前日志备份并截断
注意使用copytruncate参数,如果日志文件一直被程序调用 ,那么需要使用copytruncate参数才可以正常切割