日志切割自动归档节省服务器磁盘空间:日志切割自动归档实战

服务器跑着跑着,磁盘空间突然告警?
十有八九是日志文件在悄悄膨胀。
没必要手动删除,风险大还容易误删重要记录。
学会日志切割自动归档,系统自己把旧日志压缩、归档、删除,磁盘空间自然就稳住了。

本文从一个真实 Linux 服务器场景出发,手把手教零基础用户配置 logrotate 实现日志切割自动归档,最终达到节省服务器磁盘空间的目的。

先理清准备工作

操作前确认以下几点:

  • 系统环境:CentOS 7 / Ubuntu 20.04 及以上都自带 logrotate,可以用 which logrotate 检查。
  • 目标日志:例如 /var/log/nginx/access.log/var/log/your_app/error.log
  • 预期效果:每天凌晨切割一次,保留最近 7 天的日志,超过 7 天的自动删除;旧日志压缩后归档到指定目录。
  • 权限:配置 logrotate 需要 root 或 sudo 权限。

开始配置:写一个 logrotate 规则文件

logrotate 通过配置文件来控制,位置在 /etc/logrotate.d/ 目录下。
我们给某个应用写一个独立的规则文件。

  1. 用 sudo 创建配置文件(随便命名,比如 myapp):
sudo vim /etc/logrotate.d/myapp
  1. 填入以下内容(假设你的日志路径是 /var/log/myapp/*.log):
/var/log/myapp/*.log {
    daily
    rotate 7
    compress
    delaycompress
    missingok
    notifempty
    dateext
    dateformat -%Y%m%d
    olddir /var/log/archive
    postrotate
        systemctl restart myapp 2>/dev/null || true
    endscript
}

参数说明:

  • daily:每天切割一次。
  • rotate 7:保留 7 个旧版本,超过的删除。
  • compress:旧日志用 gzip 压缩。
  • delaycompress:上一次的旧日志暂时不压缩,和下次一起压缩。
  • missingok:日志文件不存在不报错。
  • notifempty:日志为空不切割。
  • dateext:使用日期作为文件名后缀。
  • dateformat -%Y%m%d:日期格式如 log-20250318.gz
  • olddir:归档目录(需提前创建)。
  • postrotate:日志切割后执行的命令,比如重启应用让日志重新写入。

创建归档目录:

sudo mkdir -p /var/log/archive
  1. 测试配置是否正确:
sudo logrotate -d /etc/logrotate.d/myapp

-d 是调试模式,只模拟不实际执行,检查语法和路径。

  1. 手动强制执行一次切割并查看结果:
sudo logrotate -f /etc/logrotate.d/myapp
ls -lh /var/log/archive/

你应该能看到类似 access.log-20250318.gz 这样的压缩文件,原日志文件已经清空。

避坑指南:新手最容易踩的三个坑

坑1:olddir 目录必须存在
logrotate 不会自动创建归档目录,如果目录不存在会报错。创建命令:sudo mkdir -p /var/log/archive

坑2:日志文件句柄未释放导致切割后日志继续写入旧文件
切割后原日志文件被重命名,如果应用还在往原来的文件描述符写,需要 postrotate 中重新打开文件。常见做法是 systemctl reload <服务>kill -HUP 。如果不知道写什么,可以先试试 postrotate endscript 留空,观察一段时间会不会持续增长。

坑3:测试别忘加 -d 参数
直接执行 sudo logrotate /etc/logrotate.d/myapp 可能会误删日志。先用 -d 模拟一遍。

效果验证:看看磁盘空间有没有省下来

执行一次强制切割后,用下面命令比较空间变化:

# 切割前
sudo du -sh /var/log/myapp/
sudo df -h /var/log

# 执行切割
sudo logrotate -f /etc/logrotate.d/myapp

# 切割后
sudo du -sh /var/log/myapp/
sudo df -h /var/log

如果看到 myapp 目录大小明显减小,且归档目录出现压缩后的旧日志,说明配置生效。

更稳妥的方法是设置一个 cron 让 logrotate 自动跑(系统默认每天执行一次,
cron 配置在 /etc/cron.daily/logrotate),
你不需要额外写定时任务。

高频问题解答

Q1:我的日志不按天切割,想按大小切割怎么办?
daily 换成 size 100M,当日志超过 100MB 时就切割一次。比如:

/var/log/myapp/*.log {
    size 100M
    rotate 10
    compress
    ...
}

Q2:切割后的日志我不想删除,想保留更久怎么办?
调大 rotate 数字,比如 rotate 30 保留 30 份,或者结合 olddir 和外部备份脚本。

Q3:怎么检查 logrotate 是否按计划执行?
查看系统 cron 日志:grep logrotate /var/log/cronjournalctl -u cron | grep logrotate

Q4:postrotate 里的命令执行失败会影响切割吗?
默认不会,但最好在命令后加 || true 防止脚本报错中断。

结尾

配置好日志切割自动归档之后,你只需要偶尔看一眼归档目录是否正常运行,磁盘空间一般不会突然告警。
不同应用可能需要微调参数,比如 Nginx 可以配合 sharedscriptskill -USR1,但上面的基础配置已经足够应对大部分场景。
如果你在实际操作中遇到权限报错或切割后日志还在增长,优先检查 postrotate 是否生效和 olddir 目录是否存在。
把这个配置用熟练,才是节省服务器磁盘空间的根本办法。

分享到:
上一篇
Nginx QUIC协议部署大幅提升海外访问速度
下一篇
fail2ban自动拉黑暴力扫描恶意IP地址:入门的配置教程
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意