一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Nginx 中实现 access_log 的按天自动轮转与归档策略

时间:2026-08-10 16:13:49 编辑:袖梨 来源:一聚教程网

Nginx access_log 默认不自动按天轮转,需借助logrotate或自定义脚本实现:每日重命名日志文件并发送USR1信号(或执行nginx -s reopen)使worker进程重新打开日志,配合压缩、保留策略及定时任务完成归档。

在 Nginx 中,access_log 默认不会自动按天轮转,需借助外部工具或脚本配合实现。核心思路是:每天定时将当前日志重命名(如加上日期后缀),然后向 Nginx 发送 HUP 信号使其重新打开日志文件,从而开始写入新文件。归档可同步压缩、清理旧日志,避免磁盘占满。

使用 logrotate 配合 nginx -s reopen 实现轮转

logrotate 是 Linux 下最常用、最可靠的日志轮转工具,无需改动 Nginx 配置,只需定义规则并确保 Nginx 支持平滑重开日志。

  1. 确认 Nginx 已启用 kill -s HUPnginx -s reopen 功能(默认支持,无需额外配置)
  2. 编辑 /etc/logrotate.d/nginx,内容示例:
/var/log/nginx/*.log {dailymissingokrotate 30compressdelaycompressnotifemptycreate 0644 www-data www-datasharedscriptspostrotateif [ -f /var/run/nginx.pid ]; thenkill -USR1 `cat /var/run/nginx.pid`fiendscript}

注意:USR1 信号等价于 nginx -s reopen,用于通知 worker 进程关闭旧文件、打开新文件。确保 pid 路径与实际一致(可通过 nginx -t -c /etc/nginx/nginx.conf 查看 pid 指令位置)。

手动脚本轮转(适合无 logrotate 环境或定制需求)

若部署环境受限(如容器内未安装 logrotate),可用简单 shell 脚本完成每日轮转。

  1. 脚本示例(保存为 /usr/local/bin/rotate-nginx-log.sh):
#!/bin/bashLOG_DIR="/var/log/nginx"DATE=$(date -d "yesterday" +%Y-%m-%d)mv "$LOG_DIR/access.log" "$LOG_DIR/access.log.$DATE"mv "$LOG_DIR/error.log" "$LOG_DIR/error.log.$DATE"gzip "$LOG_DIR/access.log.$DATE" "$LOG_DIR/error.log.$DATE"nginx -s reopen
  1. 添加 cron 定时任务(每日凌晨 00:01 执行):
1 0 * * * /usr/local/bin/rotate-nginx-log.sh

关键点:脚本必须在日志被重命名后执行 nginx -s reopen,否则 worker 进程仍向已移动的文件句柄写入(Linux 下文件未删则仍可写),导致日志“丢失”到旧文件中。

归档策略:压缩、保留周期与清理

轮转只是第一步,归档需控制存储成本和可查性。

  1. 压缩:logrotate 的 compress + delaycompress 组合,保证最新一轮不压,其余立即压缩(节省空间)
  2. 保留天数:logrotate 中 rotate 30 表示最多保留 30 个归档(含压缩后文件),超出自动删除
  3. 额外清理(如只保留最近 90 天的 .gz 文件)可加一行:find /var/log/nginx -name "*.log.*.gz" -mtime +90 -delete

验证与常见问题排查

轮转是否生效不能只看文件名,要确认 Nginx 是否真正切换了日志写入目标。

  1. 检查当前 access.log 文件大小是否从 0 开始增长(轮转后首次写入)
  2. lsof -p $(cat /var/run/nginx.pid) | grep log 查看 worker 进程打开的日志文件路径是否为 access.log(而非 access.log.2024-05-01
  3. 若日志仍写入旧文件,大概率是 nginx -s reopen 未成功执行——检查权限(脚本是否以 root 运行)、pid 文件路径、Nginx 是否真的在运行

不复杂但容易忽略。

热门栏目