Nginx access_log 默认不自动按天轮转,需借助logrotate或自定义脚本实现:每日重命名日志文件并发送USR1信号(或执行nginx -s reopen)使worker进程重新打开日志,配合压缩、保留策略及定时任务完成归档。
在 Nginx 中,access_log 默认不会自动按天轮转,需借助外部工具或脚本配合实现。核心思路是:每天定时将当前日志重命名(如加上日期后缀),然后向 Nginx 发送 HUP 信号使其重新打开日志文件,从而开始写入新文件。归档可同步压缩、清理旧日志,避免磁盘占满。
logrotate 是 Linux 下最常用、最可靠的日志轮转工具,无需改动 Nginx 配置,只需定义规则并确保 Nginx 支持平滑重开日志。
kill -s HUP 或 nginx -s reopen 功能(默认支持,无需额外配置)/etc/logrotate.d/nginx,内容示例:/var/log/nginx/*.log {dailymissingokrotate 30compressdelaycompressnotifemptycreate 0644 www-data www-datasharedscriptspostrotateif [ -f /var/run/nginx.pid ]; thenkill -USR1 `cat /var/run/nginx.pid`fiendscript}注意:USR1 信号等价于 nginx -s reopen,用于通知 worker 进程关闭旧文件、打开新文件。确保 pid 路径与实际一致(可通过 nginx -t -c /etc/nginx/nginx.conf 查看 pid 指令位置)。
若部署环境受限(如容器内未安装 logrotate),可用简单 shell 脚本完成每日轮转。
/usr/local/bin/rotate-nginx-log.sh):#!/bin/bashLOG_DIR="/var/log/nginx"DATE=$(date -d "yesterday" +%Y-%m-%d)mv "$LOG_DIR/access.log" "$LOG_DIR/access.log.$DATE"mv "$LOG_DIR/error.log" "$LOG_DIR/error.log.$DATE"gzip "$LOG_DIR/access.log.$DATE" "$LOG_DIR/error.log.$DATE"nginx -s reopen
1 0 * * * /usr/local/bin/rotate-nginx-log.sh
关键点:脚本必须在日志被重命名后执行 nginx -s reopen,否则 worker 进程仍向已移动的文件句柄写入(Linux 下文件未删则仍可写),导致日志“丢失”到旧文件中。
轮转只是第一步,归档需控制存储成本和可查性。
compress + delaycompress 组合,保证最新一轮不压,其余立即压缩(节省空间)rotate 30 表示最多保留 30 个归档(含压缩后文件),超出自动删除find /var/log/nginx -name "*.log.*.gz" -mtime +90 -delete
轮转是否生效不能只看文件名,要确认 Nginx 是否真正切换了日志写入目标。
lsof -p $(cat /var/run/nginx.pid) | grep log 查看 worker 进程打开的日志文件路径是否为 access.log(而非 access.log.2024-05-01)nginx -s reopen 未成功执行——检查权限(脚本是否以 root 运行)、pid 文件路径、Nginx 是否真的在运行不复杂但容易忽略。