nginx 无法直接用 if 判断状态码写日志,但可通过 map 模块配合 access_log if= 实现按状态码(如404、5xx)分离日志;需在 http 块定义 map 变量,在 server/location 中配置多条 access_log 并指定 if= 条件,且 nginx 版本不低于1.7.0。

Nginx 本身不支持直接用 if $status == 404 { access_log ... } 这类语法做条件日志,但可以通过 map 模块配合多条 access_log 指令,实现「仅在特定状态码(如 404、500)时写入对应日志文件」的效果。这是生产环境稳定、兼容性好、无需外部工具的主流做法。
核心配置:用 map 分类状态码并绑定日志输出
在 http{} 块中定义状态码映射变量,再在 server 或 location 中启用条件日志:
- 在
http块开头添加如下map配置(支持正则匹配前缀):
map $status $log_404 {<br> default "";<br> ~^404 "1";<br>}
map $status $log_5xx {<br> default "";<br> ~^[5] "1";<br>}
map $status $log_2xx {<br> default "";<br> ~^[2] "1";<br>}
- 定义统一的日志格式(可复用):
log_format detailed '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent"';
- 在
server{}块内,为每类状态码单独声明一条access_log,并用if=控制是否写入:
access_log /var/log/nginx/404.log detailed if=$log_404;<br>access_log /var/log/nginx/5xx.log detailed if=$log_5xx;<br>access_log /var/log/nginx/2xx.log detailed if=$log_2xx;
⚠️ 注意:if= 参数要求 Nginx ≥ 1.7.0,且仅在 server 或 location 上下文中有效;日志路径必须是静态字符串(不能含未解析变量)。
验证与调试要点
配置完成后需重点检查几项:
- 执行
nginx -t确保语法无误,特别是map必须在http块最外层,不能嵌套在server内 - 确认目标日志目录存在且 Nginx 进程有写入权限(如
/var/log/nginx/下各子文件) - 触发对应状态码(例如访问不存在路径测 404,停掉后端服务测 502),再用
tail -f /var/log/nginx/404.log实时观察是否写入 - 若某类日志始终为空,检查
map正则是否匹配(~^404匹配 404,~^[5]匹配所有 5xx,不含 500–599 外的值)
替代方案:用 log_format + grep 事后分离(轻量备用)
如果服务器版本较老或不想改主配置,可保留单个 access.log,通过日志格式增强可筛选性:
- 在
log_format中显式标注状态码类别,例如:
log_format categorized '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent" "$status_category"';
再配合 map 添加 $status_category 变量(如 ~^404 "404"),最后用 grep " 404 " /var/log/nginx/access.log 快速提取
- 适合临时排查或低流量场景,避免配置变更风险
常见误区提醒
实际配置中容易踩的坑:
-
不要在 location 里重复定义 log_format:它必须在
http块全局定义,否则报错 - 不要把 access_log if= 放在 http 块:该指令只在 server/location 生效,放错位置会导致条件失效
-
默认 access_log 不会自动关闭:若已存在全局
access_log /var/log/nginx/access.log;,需手动注释或设为access_log off;,否则所有请求仍会写入默认日志 -
404 日志可能比预期少:静态资源 404(如图片缺失)通常由 Nginx 自身返回,会被记录;但被
try_files或error_page拦截后内部重定向的请求,原始状态码可能被覆盖











