Docker + Nginx + Logrotate 日志管理与轮换实践

概述与背景
  • Docker 容器化环境中 Nginx 日志管理的挑战
  • Logrotate 的作用与必要性
  • 结合场景的实际需求(如日志切割、压缩、归档)

Docker 环境下的 Nginx 日志配置
  • Nginx 日志路径与 Docker 数据卷映射
dockerfile 复制代码
volumes:
  - ./nginx/logs:/var/log/nginx

Logrotate 基础配置

在 /etc/logrotate.d/目录下 新增 nginx-web 这个文件可以随意命名

shell 复制代码
vim /etc/logrotate.d/nginx-web
  • Logrotate 核心配置参数说明
conf 复制代码
    daily                  # 指定日志轮换周期为每天(logrotate 每天执行一次轮换)。
    rotate 15              # 保留最近的 15 个轮换日志文件,超过 15 个的将被删除。
    compress               # 压缩旧的日志文件,以节省存储空间(默认使用 gzip 压缩)。
    missingok              # 如果日志文件丢失,不会报错。即使日志文件不存在,也不会阻止日志轮换。
    notifempty             # 如果日志文件为空,则不进行轮换。
    create 777 root root   # 创建新的日志文件时,设置权限为 777,并且设置拥有者为 root,用户组为 root。
    postrotate             # 在日志文件轮换之后执行的脚本。可以用来发送信号给服务来让其重新打开新的日志文件。
    docker kill --signal=USR1 nginx-web  # 向 nginx-web 的 Docker 容器发送 USR1 信号,让NGINX 重新打开日志文件。   
    endscript              # 结束 postrotate 脚本的定义。
}
nginx-web配置文件

/storage/docker/nginx/log/access.log 这个目录不用多介绍 nginx的日志文件全路径 error.log同理

conf 复制代码
/storage/docker/nginx/log/access.log {
    daily                  
    rotate 15               
    compress              
    missingok             
    notifempty            
    create 777 root root
    postrotate
        docker kill --signal=USR1 nginx-web
    endscript
}

/storage/docker/nginx/log/error.log {
    daily                  
    rotate 60               
    compress              
    missingok             
    notifempty            
    create 777 root root
    postrotate
        docker kill --signal=USR1 nginx-web
    endscript
} 
手动测试
conf 复制代码
logrotate -f /etc/logrotate.d/nginx-web

测试结果正常

查看access.log是否正常

确认docker kill --signal=USR1 nginx-web命令是否生效

测试结果正常!!

配置定时任务 crontab
shell 复制代码
 crontab -e

添加 (@daily意思为每天0点执行)

复制代码
@daily /usr/sbin/logrotate -f /etc/logrotate.d/nginx-web

结束!!!

相关推荐
techdashen31 分钟前
Go设计取舍之六: sync.Mutex正常模式与饥饿模式
开发语言·后端·golang
Zane199441 分钟前
CAS 与原子类:Java 如何实现无锁编程
java·后端
TunerT_TQ44 分钟前
【智能体安全治理|专栏第9期】从“一堆规则”到“数字宪法”:智能体治理的下一个阶段
java·开发语言·安全·开源治理·大模型安全·ai基础设施·智能体安全
Aurorar0rua44 分钟前
CS50 x 2024 Notes Algorithms - 07
c语言·开发语言·学习方法
legendary_bruce1 小时前
RAG知识库进阶-1
java·aigc
必须会一定会1 小时前
大模型手搓文件对比工具(6):差异不用再手选
java·人工智能·ai编程
yio_yin1 小时前
MyBatis
java·前端·mybatis
程序员-Benothing1 小时前
Java ForkJoinPool 详解:从分治思想到高性能并行计算
java·开发语言·后端·面试·职场和发展
脚踏实地皮皮晨1 小时前
003006001_WrapPanel控件
开发语言·c#·.net·wpf·visual studio
上海安当技术2 小时前
单点登录 SSO 怎么选协议?SAML 2.0 / OAuth 2.0 / OIDC / CAS 对比与 ERP、OA、CRM 接入实战
java·开发语言