nginx 日志平滑切割需发送 usr1 信号触发 reopen,不中断服务、不丢日志;须配置正确 pid 文件路径及权限,并在 logrotate 的 postrotate 中执行 kill -usr1 或使用 nginx -s reopen。

要让 Nginx 在日志切割后平滑切换、重新打开新日志文件而不中断服务,关键不是重启或重载,而是发送 USR1 信号 触发 reopen 操作。Nginx 收到该信号后会关闭旧日志文件句柄,并按配置中 access_log 和 error_log 指定的路径打开新文件——整个过程零丢日志、无连接中断。
必须确保 Nginx 正确启用 PID 文件
Nginx 需要能被外部脚本准确找到主进程号,否则无法发送信号。检查你的 nginx.conf 是否包含:
-
pid /var/run/nginx.pid;(路径需与 logrotate 或脚本中读取的一致) - 该路径所在目录(如
/var/run/)对 Nginx 启动用户(如www-data或nginx)有写权限 - 启动 Nginx 后确认该文件存在且内容为有效数字:
cat /var/run/nginx.pid
logrotate 中用 postrotate 发送 USR1 信号
这是最推荐、最稳妥的方式。在 /etc/logrotate.d/nginx 中配置如下:
/var/log/nginx/*.log {
daily
missingok
rotate 30
compress
delaycompress
notifempty
create 644 www-data www-data
sharedscripts
postrotate
if [ -f /var/run/nginx.pid ]; then
kill -USR1 $(cat /var/run/nginx.pid)
fi
endscript
}
-
sharedscripts确保多个匹配日志只执行一次postrotate -
create 644 www-data www-data新日志权限和属主必须与 Nginx 工作进程一致 -
kill -USR1等价于nginx -s reopen,是官方推荐的 reopen 方式
手动或脚本中触发 reopen 的等效方式
若不使用 logrotate,也可直接调用:
-
nginx -s reopen(前提是 Nginx 启动时指定了-c配置路径,或默认能找到配置) -
kill -USR1 $(cat /var/run/nginx.pid)(更底层、更通用) - 注意:不要用
nginx -s reload替代——它会重载配置并重启 worker 进程,虽也打开新日志,但属于“重载”而非“仅 reopen”,非必要时应避免
验证是否生效
切割后快速检查两件事:
- 原日志文件(如
access.log)大小是否停止增长:ls -l /var/log/nginx/access.log - 新日志文件(如
access.log-20260904或压缩后的access.log.1.gz)是否已生成且有后续写入 - 查看 Nginx 错误日志是否有 reopen 相关记录:
tail -n 5 /var/log/nginx/error.log(正常应无报错)











