解析日誌格式
我們觀察nginx的server段
,可以看到如下類似信息
access_log logs/host.access.log main;
這說明 該server, 它的訪問日誌的文件是 logs/host.access.log ,
使用的格式”main”格式.
除了main格式,我們可以自定義其他格式.
main格式是什麼?
main默認的日誌格式:
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
main格式是我們定義好一種日誌的格式,並起個名字,便於引用.
以上面的例子, main類型的日誌,記錄的 remote_addr…. http_x_forwarded_for等選項.
1: 日誌格式 是指記錄哪些選項
如默認的main日誌格式,記錄這麼幾項
遠程IP- 遠程用戶/用戶時間 請求方法(如GET/POST) 請求體body長度 referer來源信息
http-user-agent用戶代理/蜘蛛 ,被轉發的請求的原始IP、http_x_forwarded_for:在經過代理時,代理把你的本來IP加在此頭信息中,傳輸你的原始IP
Nginx之變量
具體使用到的變量:
http://blog.csdn.net/kwinH/article/details/75513132
2: 聲明一個獨特的log_format並命名mylog
log_format mylog '$remote_addr- "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
在下面的server/location,我們就可以引用 mylog
在server段中,這樣來聲明
Nginx允許針對不同的server做不同的Log ,(有的web服務器不支持,如lighttp)
access_log logs/access_8080.log mylog;
聲明log log位置 log格式;
實際應用:
shell+定時任務+nginx信號管理,完成日誌按日期存儲
分析思路:
凌晨00:00:01,把昨天的日誌重命名,放在相應的目錄下
再USR1信息號控制nginx重新生成新的日誌文件
具體腳本:
#!/bin/bash
base_path='/usr/local/nginx/logs'
log_path=$(date -d yesterday +"%Y%m")
day=$(date -d yesterday +"%d")
mkdir -p $base_path/$log_path
mv $base_path/access.log $base_path/$log_path/access_$day.log
#echo $base_path/$log_path/access_$day.log
kill -USR1 `cat /usr/local/nginx/logs/nginx.pid`
定時任務
Crontab 編輯定時任務
每天0時1分(建議在02-04點之間,系統負載小)
01 00 * * * /xxx/path/b.sh