logrotate 通过主配置 /etc/logrotate.conf 和子配置 /etc/logrotate.d/ 目录协同工作,需确保 include /etc/logrotate.d 未被注释;新增规则应写入 /etc/logrotate.d/ 下独立文件,修改全局参数(如 rotate)可调整主配置;按大小轮转(size +100m)适用于日志量不均衡场景,与时间轮转互斥;copytruncate 保障应用持续写入,create 控制新文件权限;验证时需结合 -d 解析检查、-f -v 强制执行及状态文件 /var/lib/logrotate/status 清理。

logrotate 配置文件写在哪、怎么生效
logrotate 不是靠某个单一文件驱动的,而是「主配置 + 子配置」两级加载:主配置 /etc/logrotate.conf 定义全局默认行为,所有未单独覆盖的日志都按它走;真正起作用的精细规则,基本都落在 /etc/logrotate.d/ 目录下的独立文件里——比如你装了 nginx,包管理器通常会自动放一个 /etc/logrotate.d/nginx 进来。
关键点在于:include /etc/logrotate.d 这行必须在 /etc/logrotate.conf 中**未被注释**,否则子目录里的配置全无效。很多线上问题就是这行被手动注释过,查半天发现规则压根没加载。
- 新增服务日志轮转?直接往
/etc/logrotate.d/下建新文件,别改主配置 - 想统一调整所有日志的保留份数?改
/etc/logrotate.conf里的rotate值,但注意可能影响系统关键日志(如wtmp)的归档策略 - 修改后不重启任何服务,logrotate 本身是定时任务驱动的(通常由 cron 每天跑一次),但你可以立刻验证:
sudo logrotate -f /etc/logrotate.d/myapp
按大小轮转比按时间更靠谱?什么时候该用 size
高并发服务(比如 API 网关、消息队列)的日志量极不均衡:白天每小时写几百 MB,凌晨可能一小时才几 KB。如果只配 daily,就可能出现单个 app.log 膨胀到 5GB 才轮转,既难排查又占磁盘;而 size 100M 能让它一满就切,更可控。
但注意:size 和 daily/weekly 是互斥的——logrotate 只认第一个匹配的时间或大小条件。所以不要这么写:
daily size 100M
应该只留一个:
-
size +100M:日志文件**超过** 100MB 就触发(推荐,避免刚达阈值却漏切) -
size 100M:**恰好等于** 100MB 才触发(实际几乎不会命中) - 搭配
rotate 7时,size触发的轮转也计入计数,不会因为频繁触发就无限堆积
copytruncate 和 create 到底谁在管权限?
这是最常被搞混的一对参数。简单说:create 决定「新日志文件创建时的属主和权限」,copytruncate 决定「旧日志内容怎么搬、服务要不要重启」。
典型场景:你的 Java 应用以用户 appuser 启动,日志写入 /var/log/myapp/app.log。如果没加 copytruncate,logrotate 会先 mv 走原文件,再用 create 0640 appuser appuser 新建空文件——但应用还在往已被 mv 的旧文件句柄里写!结果新日志永远为空。
- 加
copytruncate:logrotate 先拷贝内容,再清空原文件(不改变 inode),应用无感知,持续写入 -
create 0640 appuser appuser仅在首次新建或轮转后重建时生效;如果已有文件,它不改权限 - 如果服务支持重载信号(如 nginx 的
kill -USR1),优先用postrotate而非copytruncate,更干净
测试配置是否真有效?别只信 -d 模式
sudo logrotate -d /etc/logrotate.d/myapp 确实能看执行逻辑,但它**不检查路径是否存在、权限是否可写、命令是否能执行**——比如你写了 postrotate systemctl reload myapp,但 systemctl 不在 PATH 里,-d 根本不报错。
真正可靠的验证顺序是:
- 先用
sudo logrotate -d看规则是否被正确解析(有无语法错误、路径是否匹配) - 再用
sudo logrotate -f -v /etc/logrotate.d/myapp强制执行一次,观察输出里有没有rotating pattern或compressing等动作提示 - 最后检查目标目录:
ls -l /var/log/myapp/看文件名、权限、大小是否符合预期;head -n1 /var/log/myapp/app.log确认新日志已可写入
最容易被忽略的是状态文件:/var/lib/logrotate/status 记录了每个日志上次轮转时间。如果你反复 -f 测试,它不会自动更新,可能导致下一次 cron 触发时跳过——调试完记得删掉对应行或整个文件(慎用)。










