nginx 日志切割

nginx日志切割一般的做法是:系统设定每天00:00执行脚本,mv后重新打开日志文件。但在切割后的日志中,除了昨天的日志外,还有少量的当天的日志,例如,0点之前是10号,那么切割后会有少量11号的日志,因为执行mv是需要时间的,即使是很短,期间会有少量日志写进去。

下面是两个nginx日志处理脚本:
1、每日凌晨日志分割,生成前天日志文件 ,rsync传送到日志服务器待分析。
2、日志服务器合并各站台日志,排序分离,生成按时间排序的前天、当天日志文件 。
3、web机保留一天日志,日志服务器保留合并、排序后的两天日志文件。

 

切割日志的脚本

#!/bin/bash
# This script run at 00:00
# 0 0 * *  * log_daily.sh

# The Nginx logs path
LOG_PATH="/usr/local/wt/nginx/logs"

for log in `ls $LOG_PATH`; do
    echo $log | grep '.log$' > /dev/null
    if [ $? -eq 0 ];then
        NEW_LOG_FILE_PATH=$LOG_PATH/${log}_`date -d yesterday +%Y_%m_%d`
        mv $LOG_PATH/$log $NEW_LOG_FILE_PATH
        chmod 666 $NEW_LOG_FILE_PATH
    fi
done

# ask nginx to generate new log file
kill -USR1 `cat /usr/local/wt/nginx/logs/nginx.pid`

 

通过crontab定时执行脚本

参见:http://shiguanghui.iteye.com/admin/blogs/2224015

 

你可能感兴趣的:(nginx)