除了默认的main格式,可以自定义其他格式的日志
1、默认的日志格式: main
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"'
默认的main日志格式,记录这么几项
远程IP- 远程用户/用户时间 请求方法(如GET/POST) 请求体body长度 referer来源信息
http-user-agent用户代理/蜘蛛 ,被转发的请求的原始IP
http_x_forwarded_for:在经过代理时,代理把你的本来IP加在此头信息中,传输你的原始IP
log_format mylog '$remote_addr- "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"'
在下面的server/location,我们就可以引用 mylog
Nginx允许针对不同的server做不同的Log
access_log logs/access_8080.log mylog
二、日志分割脚本:
#!/bin/bash
base_path='/usr/local/nginx/logs'
log_path=$(date -d yesterday +"%Y%m")
day=$(date -d yesterday +"%d")
mkdir -p $base_path/$log_path
mv $base_path/access.log $base_path/$log_path/access_$day.log
#echo $base_path/$log_path/access_$day.log
kill -USR1 `cat /usr/local/nginx/logs/nginx.pid`
nginx的log_format可以自主选择参数用于指示服务器的活动状态,默认的是:
假设将nginx服务器作为web服务器,位于负载均衡设备,nginx反向代理之后,不能获取到客户端的真实ip地址了。
原因是进过反向代理后,由于在客户端和web服务器之间增加了中间层,因此web服务器无法直接拿到客户端的ip。通过$remote_addr变量拿到的将是反向代理服务器的ip地址,但是,反向代理服务器在转发请求的http头信息中,可以增加X-Forwarded-For信息,用以记录原有的客户端ip地址和原来客户端请求的服务器地址。
语法:access_log path [format [buffer=size [flush=time]]]
配置段:
gzip压缩等级
buffer设置内存缓存区大小
flush保存在缓存去中的最长时间
不记录日志:access_log off
使用默认combined格式记录日志:access_log logs/access.log 或access_log logs/access.log combined
注意:nginx进程设置的用户和组必须对日志路径有创建文件的权限,否则报错。
此外,对于每一条日志记录,都将是先打来文件,再写入日志,然后关闭,可以使用open_log_file_cache来设置日志文件缓存(默认是off)。
系统自动切割,利用linux *** 作系统的定时任务,执行sh脚本,来完成日志的自动切割。
服务器上nginx的日志体积日益增大,已经到了打开都要加载很久的地步了,无法忍受,想配置日志按天保存,方便查看。网上搜了一下,基本有两种思路:
主要思路是写一个定时任务脚本,每天特定时间把现在的日志重命名,XXXX2021-01-05.log,然后 nginx -s reopen 重启nginx来实现目的。
考虑了一下nginx重启会导致线上项目服务终止影响用户体验,所以放弃了。
通过nginx.conf配置来实现自动化的按天保存日志,nginx无需重启,好处显而易见,我选择了这种方式实现。
$time_iso8601 是nginx 内嵌变量,可以用来获取当前时间,时间格式如下: 2018-09-21T16:01:02+02:00 。然后使用 正则表达式 来获取所需时间的数据。按yyyy-mm-dd格式获取当前日期的字符串,通过变量 $time 来设置日志文件名,这样当日期改变时,日志文件名就会更新,nginx会以新的文件名记录日志,实现按天保存日志的效果。
实现过程并不顺利,主要遇到了以下几个问题。
1. access_log 可以通过变量配置文件名,但是 error_log 用同样的方法配置后不生效,不过 error_log 的记录相对较少,目前还不是问题,暂时放弃。
2.保证日志目录可被 nginx 用户组有读写权限,这个踩坑了,配置后日志目录下没有出现日志,nginx.conf里配置的用户名是 nginx ,改了权限之后就可以正常生成了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)