Мой файл системного журнала становится немного неуправляемым. Я полагал, что раньше настроил это на ежедневную ротацию, но, очевидно, что-то пошло не так.
На данный момент мой / var / log выглядит так:
-rw-r----- 1 syslog adm 0 Feb 25 06:25 syslog
-rw-r----- 1 syslog adm 696223089 Jul 15 12:06 syslog.1.1
-rw-r----- 1 syslog adm 518918 Feb 24 06:25 syslog.2.gz
-rw-r----- 1 syslog adm 273006 Feb 23 06:25 syslog.3.gz
-rw-r----- 1 syslog adm 309765 Feb 22 06:25 syslog.4.gz
-rw-r----- 1 syslog adm 545437 Feb 21 06:25 syslog.5.gz
-rw-r----- 1 syslog adm 545733 Feb 20 06:25 syslog.6.gz
-rw-r----- 1 syslog adm 646461 Feb 19 06:25 syslog.7.gz
Системный журнал продолжает вход в syslog.1.1 но не системный журнал.
/etc/logrotate.d/rsyslog выглядит так:
/var/log/syslog
{
rotate 7
daily
missingok
notifempty
delaycompress
compress
postrotate
reload rsyslog >/dev/null 2>&1 || true
endscript
}
И моя запись системного журнала в /etc/rsyslog.d/50-default.conf выглядит так:
*.*;auth,authpriv.none -/var/log/syslog
Бег
sudo logrotate --force rsyslog
Кажется, это не продвигается вперед.
Поместите эту строку:
invoke-rc.d rsyslog rotate > /dev/null
вместо того:
reload rsyslog >/dev/null 2>&1 || true
Это приведет к правильной перезагрузке rsyslog, закрытию повернутых файлов и новым открытым файлам журнала для записи.