Logs de texto sem limite podem esgotar um sistema de arquivos; exclusões agressivas podem remover evidências operacionais ou obrigatórias. logrotate aplica políticas de tamanho, tempo, compressão, propriedade e retenção a logs baseados em arquivos.
Registro de Logs · Lição 6
Gerenciamento de Arquivos de Log
Aprenda a configurar, testar e verificar com segurança a rotação de logs de texto usando logrotate.
Entendendo a rotação
Uma rotação típica renomeia o arquivo ativo, cria outro, opcionalmente pede ao aplicativo que o reabra, comprime gerações antigas e remove as excedentes. Tudo depende da configuração. Rotação não é backup: cópias retidas ainda podem ser apagadas, corrompidas ou perdidas com o host.
Por que rotação não substitui backup ou arquivamento?
Localização da configuração
O arquivo principal costuma ser /etc/logrotate.conf, com trechos de pacotes ou aplicações em /etc/logrotate.d/. Uma política simplificada pode ter esta aparência:
/var/log/example/app.log {
daily
rotate 7
compress
delaycompress
missingok
notifempty
create 0640 example adm
}
Isso solicita avaliação diária, sete rotações, compressão adiada por uma geração, tolerância a arquivo ausente ou vazio e um novo arquivo com modo e proprietário explícitos. A rotação real também depende do estado registrado e do agendador.
O que especifica rotate 7?
Coordenação com o processo que escreve
Depois da renomeação, um daemon pode continuar escrevendo pelo descritor aberto. Um script postrotate costuma enviar um sinal documentado de reload ou reabertura. Confirme o comportamento do aplicativo e mantenha o script limitado.
copytruncate copia e trunca o original quando o aplicativo não consegue reabrir logs. Escritas podem ser perdidas ou duplicadas nessa janela; é um compromisso, não um padrão universalmente seguro.
Por que um aplicativo pode precisar reabrir o log após a rotação?
Teste antes da ativação
Use o modo debug para examinar decisões sem rotacionar:
$ sudo logrotate -d /etc/logrotate.conf
A saída de depuração não comprova que permissões, scripts, espaço livre ou a reabertura pela aplicação funcionarão durante uma execução real. Teste uma nova regra em um ambiente controlado e, depois da execução, examine o arquivo ativo, a geração rotacionada, a propriedade, a compressão, a saída da aplicação e o estado do logrotate. -f força uma rotação e altera o estado; não o confunda com uma execução de teste.
O que logrotate -d oferece?
Outros armazenamentos
Logrotate gerencia arquivos nomeados por suas políticas. O journal tem configuração própria de tamanho e retenção; bancos e serviços remotos têm outros controles. Monitore capacidade e saúde do logging para detectar writers travados ou rotação falha antes de esgotar espaço.
Uma regra logrotate aplica automaticamente a retenção do journal?
Lição concluída
Você concluiu Gerenciamento de Arquivos de Log
Agora você consegue projetar e verificar rotação de logs sem confundi-la com arquivamento.
Equilibrar espaço, operação e retenção.
Definir gerações, compressão, propriedade e arquivos vazios.
Coordenar aplicativos que mantêm descritores abertos.
Depurar antes de uma rotação real controlada.
Gerenciar journal e armazenamentos externos separadamente.
Salve seu progresso
Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.
Criar uma conta gratuita