nginx日志切割需依赖外部shell脚本实现,核心步骤包括:重命名当前日志、执行nginx -s reopen通知重开、gzip压缩归档、find清理过期.gz文件;脚本需具备容错性、原子性与权限适配,并通过cron每日自动执行。

在 Nginx 中,日志切割通常靠外部脚本完成,因为 Nginx 自身不支持按天自动轮转并压缩。一个健壮的 Shell 脚本需完成三件事:重命名当前日志、通知 Nginx 重新打开日志文件、压缩旧日志、删除过期备份。下面是一个生产环境常用、安全可靠的实现方式。
核心思路与关键步骤
脚本需满足原子性与容错性:避免日志丢失、防止并发冲突、跳过不存在的日志路径。主要逻辑如下:
- 定义 Nginx 日志路径(如 /var/log/nginx/access.log 和 /var/log/nginx/error.log)
- 用日期生成归档名(如 access.log-20240520.gz)
- 使用 mv + kill -USR1 触发 Nginx 重新打开日志(非 reload,更轻量)
- 用 gzip 压缩归档文件(加 -f 防止提示)
- 用 find + -mtime 清理超过指定天数(如 30 天)的 .gz 文件
可直接使用的完整 Shell 脚本
保存为 /opt/nginx-log-rotate.sh,赋予执行权限:chmod +x /opt/nginx-log-rotate.sh
#!/bin/bash
<h1>=============== 配置区(按需修改) ===============</h1><p>NGINX_LOG_DIR="/var/log/nginx"
ACCESS_LOG="access.log"
ERROR_LOG="error.log"
KEEP_DAYS=30
DATE=$(date +%Y%m%d)</p><h1>日志文件绝对路径</h1><p>ACCESS_FULL="$NGINX_LOG_DIR/$ACCESS_LOG"
ERROR_FULL="$NGINX_LOG_DIR/$ERROR_LOG"</p><h1>检查主日志是否存在</h1><p>[ ! -f "$ACCESS_FULL" ] && echo "Warning: $ACCESS_FULL not found, skip access log rotation." >&2
[ ! -f "$ERROR_FULL" ] && echo "Warning: $ERROR_FULL not found, skip error log rotation." >&2</p><h1>=============== 切割并压缩 access.log ===============</h1><p>if [ -f "$ACCESS_FULL" ]; then
mv "$ACCESS_FULL" "${ACCESS_FULL}-${DATE}" 2>/dev/null || { echo "Failed to rotate $ACCESS_FULL"; exit 1; }
fi</p><h1>=============== 切割并压缩 error.log ===============</h1><p>if [ -f "$ERROR_FULL" ]; then
mv "$ERROR_FULL" "${ERROR_FULL}-${DATE}" 2>/dev/null || { echo "Failed to rotate $ERROR_FULL"; exit 1; }
fi</p><h1>=============== 通知 Nginx 重新打开日志文件 ===============</h1><h1>注意:此操作要求 nginx 进程由 root 启动,或当前用户有权限向其发送信号</h1><p>if pgrep -x "nginx" > /dev/null; then
nginx -s reopen 2>/dev/null || echo "Warning: 'nginx -s reopen' failed. Check nginx user permissions."
else
echo "Nginx is not running. Skip reopen."
fi</p><h1>=============== 压缩当日归档文件 ===============</h1><p>gzip -f "${ACCESS_FULL}-${DATE}" 2>/dev/null
gzip -f "${ERROR_FULL}-${DATE}" 2>/dev/null</p><h1>=============== 清理 N 天前的 .gz 日志 ===============</h1><p>find "$NGINX_LOG_DIR" -name "*.log-[0-9][0-9][0-9][0-9][0-9][0-9][0-9][0-9].gz" -mtime +$KEEP_DAYS -delete 2>/dev/null</p><p>echo "Log rotation completed at $(date)."
</p>
添加到 crontab 实现每日自动执行
例如每天凌晨 00:15 执行:
15 0 * * * /opt/nginx-log-rotate.sh >> /var/log/nginx/rotate.log 2>&1
建议将输出重定向到独立日志,便于排查失败原因。注意 cron 环境变量较精简,脚本中尽量用绝对路径(如 /usr/sbin/nginx),或在脚本开头显式设置 PATH:
export PATH="/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin"
注意事项与增强建议
- 权限问题:确保运行脚本的用户(如 root 或 nginx 所属用户)对日志目录有读写权,且能向 nginx 主进程发信号
- 避免重复执行:可在脚本开头加锁(如用 flock),防止 cron 任务堆积或手动误触发
- 兼容多实例:若部署多个 Nginx 实例(不同配置、不同用户),需为每个实例单独配置日志路径和信号目标
- 验证 reopen 是否生效:执行后检查 ls -l /proc/$(pgrep nginx | head -1)/fd/ | grep log,确认文件描述符指向新日志











