我们观察nginx的server段,可以看到如下类似信息
#access_log logs/host.access.log main;这说明 该server, 它的访问日志的文件是 logs/host.access.log ,使用的 格式”main”格式.除了main格式,你可以自定义其他格式.
main格式是什么?
main格式是我们定义好一种日志的格式,并起个名字,便于引用。以上面的例子, main类型的日志,记录的 remote_addr…. http_x_forwarded_for等选 项.
日志格式 是指记录哪些选项
默认的日志格式: main 如默认的main日志格式,记录这么几项
远程IP- 远程用户/用户时间 请求方法(如GET/POST) 请求体body度referer来源信息 http-user-agent用户代理/蜘蛛 ,被转发的请求的原始IP http_x_forwarded_for:在经过代理时,代理把你的本来IP加在此头信息中,传输你的原始IP声明一个独特的log_format并命名
Nginx允许针对不同的server做不同的Log ,(有的web服务器不支持,如lighttp)
实际应用:shell+定时任务+nginx信号管理,完成日志按日期存储
分析思路: 凌晨00:00:01,把昨天的日志重命名,放在相应的目录下 再USR1信息号控制nginx重新生成新的日志文件
shell脚本:
#!/bin/bash base_path='/usr/local/nginx/logs' log_path=$(date -d yesterday +"%Y%m") day=$(date -d yesterday +"%d") mkdir -p $base_path/$log_path mv $base_path/access.log $base_path/$log_path/access_$day.log #echo $base_path/$log_path/access_$day.log kill -USR1 `cat /usr/local/nginx/logs/nginx.pid`Contrab任务
01 00 * * * /xxx/path/b.sh 每天0时1分(建议在02-04点之间,系统负载小)