logrotate 配置虚拟机控制台日志需匹配路径(如 /var/log/libvirt/qemu/*.log)、设 size 50m 触发轮转、用 create 640 root kvm 确保权限正确、加 sharedscripts 和 postrotate systemctl reload libvirtd 安全通知重载,禁用危险的 copytruncate;验证需手动 -f 强制执行并检查新日志实时追加。

logrotate 怎么配才能切虚拟机控制台日志
虚拟机控制台日志(如 /var/log/libvirt/qemu/*.log 或 /var/log/libvirt/console/*.log)没有统一命名规范,但本质仍是普通文件,logrotate 完全能处理。关键不是“专为虚拟机设计”,而是路径匹配准确、权限和触发逻辑对得上。
常见错误是直接写 /var/log/libvirt/qemu/*.log 却没加 sharedscripts,导致 postrotate 脚本对每个匹配文件都执行一遍,可能误杀多个 VM 进程。
推荐配置示例(存为 /etc/logrotate.d/libvirt-console):
/var/log/libvirt/qemu/*.log
/var/log/libvirt/console/*.log {
size 50M
rotate 10
compress
delaycompress
missingok
notifempty
create 640 root kvm
sharedscripts
postrotate
# 仅需通知 libvirtd 重载日志句柄,不重启 VM
systemctl reload libvirtd 2>/dev/null || true
endscript
}
-
size 50M:单个控制台日志超 50MB 就切,比daily更适合突发输出(比如某 VM 启动时刷屏式报错) -
create 640 root kvm:必须匹配 libvirtd 运行身份(通常为root:kvm),否则新日志创建后 VM 写入失败,日志静默丢失 -
sharedscripts+postrotate:确保整个 glob 匹配组只 reload 一次libvirtd,避免重复信号干扰
为什么 copytruncate 在这里不能乱用
很多教程一见“应用不支持重开日志”就无脑加 copytruncate,但对 libvirt 控制台日志这是危险操作。
copytruncate 的原理是:先复制内容 → 清空原文件 → 让应用继续往同一 inode 写。问题在于,libvirt 的 console 日志由 qemu 进程直接 open/write,清空后部分缓冲区可能未刷新,或 qemu 检测到文件截断而异常退出。
真正安全的做法是:create 配合 postrotate reload,让 libvirtd 主动关闭旧 fd、打开新文件。这要求你的 libvirt 版本 ≥ 6.0(2020 年后主流发行版均满足)。
如果你的环境确实无法 reload(比如旧版 CentOS 7 上的 libvirt 4.x),才考虑降级方案:
- 去掉
create和postrotate,改用copytruncate - 同时加
olddir /var/log/libvirt/old-console,把旧日志移走而非就地压缩,降低磁盘 I/O 冲突风险
怎么验证虚拟机日志真被切了且没丢
别等 cron 自动跑,手动强制触发并盯住行为:
- 先查当前日志大小:
du -h /var/log/libvirt/qemu/*.log 2>/dev/null | grep -E 'M|G' - 调试模式看 logrotate 是否识别到这些文件:
sudo logrotate -d /etc/logrotate.d/libvirt-console,确认输出里有considering log /var/log/libvirt/qemu/vm1.log类似行 - 真实切一次:
sudo logrotate -f /etc/logrotate.d/libvirt-console - 立刻检查:
ls -l /var/log/libvirt/qemu/应出现vm1.log.1;再tail -n1 /var/log/libvirt/qemu/vm1.log确认新日志已有新内容(不是空文件) - 最易忽略的点:进对应 VM 控制台(
virsh console vm1),敲几行命令,看新日志是否实时追加——这才是“没丢日志”的最终证据
libvirt 控制台日志路径不固定怎么办
有些环境用 virtlogd 收集日志,路径变成 /var/log/libvirt/virtlogd/*.log;或者用了 journalctl --unit=libvirtd 转存,压根不落地文件。这时候 logrotate 就无能为力了。
先确认日志实际去向:
- 查 libvirtd 配置:
grep -r "log_outputs\|log_filters" /etc/libvirt/ - 看是否启用了
virtlogd:systemctl is-active virtlogd,若 active,则日志由它管理,应改配/etc/logrotate.d/virtlogd - 如果日志全走 journald,就该用
journald.conf的SystemMaxUse和MaxFileSec控制,而不是 logrotate
路径不确定时,硬写通配符不如先 find /var/log/libvirt -name "*.log" -type f | head -5 看真实路径,再针对性配置——贪多求全反而漏掉关键日志。











