服务器 频道

使用Stunnel保护syslog-ng服务器(图)

四、日志文件的管理技巧

    根据系统上发生的事件数量和为应用程序设定的日志信息详细程度,日志文件可能会在很短的时间内就变得非常大。迟早会有一天,需要轮转使用日志文件。有一个非常有用也非常容易配置的工具可以帮你安排好日志文件的轮转工作,它就是logrotate。logrotate工具已经出现了很多年,Linux的各种最新版本都默认地在根用户的crontab计划任务表里安排它每天运行一次。logrotate工具的选项非常多,但因为篇幅有限,这里只能简要介绍它的基本用法。

    首先,logrotate工具支持日志文件的自动轮转、压缩、删除以及通过电子邮件发送各种系统日志文件或应用程序日志文件。其次,logrotate工具有一个默认的配置文件/etc/logrotate.conf。logrotate工具支持多配置文件;若是配置文件里的定义发出冲突,本地定义将覆盖全局定义、后面的定义将覆盖前面的定义。logrotate工具允许人们在命令行给出任意数目的配置文件。在配置文件里,还可以用include指令调用其他的配置文件。因为配置文件和配置项的先后顺序将影响最终的结果配置,所以在制定日志轮转方案时一定要把先后顺序考虑清楚。应用程序日志文件的logrotate轮转配置文件都集中存放在/etc/logrotate.d/子目录里。

    窍门:如果已经建立了中央日志服务器,可以让logrotate工具简单地删除本地日志文件而不是轮转使用它们,这个任务可以用一个等于rotate时间的maxage设置来完成。在激活这个选项之前,确保本地日志被发往中央日志服务器。因为logrotate工具通常是作为一项每日一次的cron计划任务来运行的,所以它在一天之内不会对日志文件做修改——除非日志文件的长度超过了预定的限度或者你决定让logrotate工具每天运行一次以上。如果因为测试或其他原因强行让logrotate工具执行某种操作,可以使用“logrotate-f”或“logrotate--force”命令。
0
相关文章