Со временем я заметил некоторые журналы, /var/log
такие как auth
, kern
и messages
становились огромными. Я сделал logrotate
записи для них:
$ cat /etc/logrotate.d/auth.log
/var/log/kern.log {
rotate 5
daily
}
$ cat /etc/logrotate.d/kern.log
/var/log/kern.log {
rotate 5
daily
}
$ cat /etc/logrotate.d/messages
/var/log/messages {
rotate 5
daily
postrotate
/bin/killall -HUP syslogd
endscript
}
Также у меня compress
включена опция:
$ grep compress /etc/logrotate.conf
# uncomment this if you want your log files compressed
compress
Это прекрасно работает auth.log
, kern.log
и другие, а это означает , что каждый из этих бревен архивированный и вращать, последние 5 дней бревен сохраняется. /var/log/messages
однако не сжимается, что приводит к более чем 5 дней журналов:
$ ls /var/log/messages*
/var/log/messages /var/log/messages-20100213
/var/log/messages-20100201 /var/log/messages-20100214
/var/log/messages-20100202 /var/log/messages-20100215
/var/log/messages-20100203 /var/log/messages-20100216
/var/log/messages-20100204 /var/log/messages-20100217
/var/log/messages-20100205 /var/log/messages-20100218
/var/log/messages-20100206 /var/log/messages-20100219
/var/log/messages-20100207 /var/log/messages-20100220
/var/log/messages-20100208 /var/log/messages-20100221
/var/log/messages-20100209 /var/log/messages-20100222
/var/log/messages-20100210 /var/log/messages-20100223
/var/log/messages-20100211 /var/log/messages-20100224
/var/log/messages-20100212
Как объясняется в другом logrotate
вопросе о ServerFault , старые журналы (скорее всего) не удаляются, поскольку окончания файлов различны для каждого файла. Это происходит потому, что файлы не распаковываются.
Что я могу сделать, чтобы /var/log/messages
сжать и повернуть журналы за последние 5 дней, как и все мои другие файлы журналов? Что мне не хватает?
РЕДАКТИРОВАТЬ 1 : дополнительная информация в соответствии с просьбой в первых парах ответов.
Я использую Gentoo Linux. Мой /etc/logrotate.conf
файл:
$ cat /etc/logrotate.conf
# $Header: /var/cvsroot/gentoo-x86/app-admin/logrotate/files/logrotate.conf,v 1.3 2008/12/24 20:49:10 dang Exp $
#
# Logrotate default configuration file for Gentoo Linux
#
# See "man logrotate" for details
# rotate log files weekly
weekly
#daily
# keep 4 weeks worth of backlogs
rotate 4
# create new (empty) log files after rotating old ones
create
# use date as a suffix of the rotated file
dateext
# uncomment this if you want your log files compressed
compress
# packages can drop log rotation information into this directory
include /etc/logrotate.d
notifempty
nomail
noolddir
# no packages own lastlog or wtmp -- we'll rotate them here
/var/log/wtmp {
monthly
create 0664 root utmp
rotate 1
}
/var/log/btmp {
missingok
monthly
create 0600 root utmp
rotate 1
}
/etc/logrotate.d
содержит мои пользовательские конфигурационные файлы, как указано выше, а также конфиги для mysql, rsync и т. д., установленные этими пакетами.
Мой корень crontab
пуст:
$ sudo crontab -l
no crontab for root
Я проверил все на /etc/cron.{daily,hourly,monthly,weekly}
предмет наличия системного журнала, и есть сценарий, который вращается /var/log/syslog
и /var/log/auth.log
.
Затем я сделал /var/log/messages
-Только logrotate
конфигурационный файл , как предложено CarpeNoctem:
$ cat logrotate-messages
weekly
rotate 4
create
dateext
compress
notifempty
nomail
noolddir
/var/log/messages {
rotate 5
daily
postrotate
/bin/killall -HUP syslogd
endscript
}
Затем я побежал logrotate
вручную:
$ logrotate -d logrotate-messages -f
reading config file logrotate-messages
reading config info for /var/log/messages
Handling 1 logs
rotating pattern: /var/log/messages forced from command line (5 rotations)
empty log files are not rotated, old logs are removed
considering log /var/log/messages
log needs rotating
rotating log /var/log/messages, log->rotateCount is 5
dateext suffix '-20100224'
glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'
glob finding old rotated logs failed
renaming /var/log/messages to /var/log/messages-20100224
creating new /var/log/messages mode = 0644 uid = 0 gid = 0
running postrotate script
running script with arg /var/log/messages : "
/bin/killall -HUP syslogd
"
compressing log with: /bin/gzip
$ which gzip
/bin/gzip
$ file /bin/gzip
/bin/gzip: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.9, stripped
Согласно журналу выше, logrotate
сжал журнал с / bin / gzip, но я не вижу сжатый файл сообщений в /var/log
. Также не удалось выполнить глобализацию для старых повернутых файлов.
РЕДАКТИРОВАНИЕ 2 : добавление отладочных выходных данных logrotate
run после добавления .gz
суффикса к старым /var/log/message-*
файлам.
Мы начинаем с:
$ ls /var/log/messages*
/var/log/messages /var/log/messages-20100222.gz
/var/log/messages-20100219.gz /var/log/messages-20100223.gz
/var/log/messages-20100220.gz /var/log/messages-20100224.gz
/var/log/messages-20100221.gz
Затем запустите logrotate
наш пользовательский конфигурационный файл:
$ logrotate -d logrotate-messages -f
reading config file logrotate-messages
reading config info for /var/log/messages
Handling 1 logs
rotating pattern: /var/log/messages forced from command line (5 rotations)
empty log files are not rotated, old logs are removed
considering log /var/log/messages
log needs rotating
rotating log /var/log/messages, log->rotateCount is 5
dateext suffix '-20100224'
glob pattern '-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9]'
removing /var/log/messages-20100219.gz
removing old log /var/log/messages-20100219.gz
destination /var/log/messages-20100224.gz already exists, skipping rotation
На этот раз logrotate
glob завершается успешно и находит шестой сжатый файл журнала, намереваясь удалить его. Файл на самом деле не удален; Я думаю, это потому, что мы работаем в режиме отладки.
Мне интересно, поможет ли включение delaycompress
опции для /var/log/messages
. Я включил его и проверю результаты на следующее утро.
Ответы:
Добавление
delaycompress
в раздел конфигурации для/var/log/messages
решения проблемы.От
man logrotate
:Полагаю
sysklogd
, мой демон syslog не может закрыть свой лог-файл, и поэтому это необходимо.Интересно, что исходная конфигурация, которая была у меня (без
delaycompress
директивы), вышла прямо изman logrotate
(кроме того, что я изменилweekly
наdaily
):источник
Трудно сказать только с помощью этой информации, но я могу рассказать вам, что спасло меня несколько раз.
Logrotate имеет опцию отладки, которая будет печатать play-by-play каждого шага, который требуется для stdout. Так что в этом случае вы можете сделать:
Выходные данные скажут вам, что именно происходит. Кроме того, если вы хотите сузить выходные данные отладки, вы можете сделать
Хотя вы можете временно разместить основные параметры logrotate.conf в этом блоке файлов, поскольку непосредственное указание файла означает, что он никогда не будет читать основные параметры конфигурации. Указание отдельного файла также означает, что вы можете использовать
-f
опцию (force) в сочетании с опцией отладки, чтобы взглянуть на фактическое вращение файла сообщений.источник
/var/log/messages
файлом, и этаdelaycompress
опция поможет.-d, --debug
Turns on debug mode and implies -v. In debug mode, no changes will be made to the logs or to the logrotate state file.
Попробуйте использовать этот параметр в файле logrotate.conf:
и переименуйте существующие файлы сообщений, чтобы использовать точку вместо тире. Затем попробуйте снова войти в систему.
Приведенные ниже подсказки привели меня к мысли, что черта может вызывать сбой глобуса, если его интерпретировать как-то как вариант (где - это исправит). Это не имеет смысла, но это только возможно.
источник
/var/log/messages
в том, что повернутые/var/log/messages
файлы не сжимаются.