[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/rsyslog-configuration":3,"mdc--r4h7hf-key":560,"mdc-it1pxa-key":585,"mdc--5p3vhz-key":623,"mdc--4510b3-key":660,"mdc--b06f9v-key":691,"mdc--vfibjr-key":714,"mdc-qfmyzg-key":746,"mdc-luj9zi-key":776,"mdc-6hlg06-key":805,"related-/guides/linux/iptables-configuration,/guides/linux/logrotate-setup,/guides/linux/syslog-ng-configuration":837},{"id":4,"title":5,"appliesTo":6,"author":12,"body":13,"canonical":493,"code":93,"createdAt":494,"description":495,"difficulty":496,"draft":497,"estimatedTime":498,"extension":499,"faq":500,"howToSteps":513,"howToTotalTime":528,"image":493,"keywords":529,"locale":539,"meta":540,"navigation":541,"path":542,"platform":543,"related":544,"section":548,"seo":549,"severity":93,"stem":550,"summary":551,"tags":552,"twitterCreator":493,"twitterSite":493,"type":558,"updatedAt":494,"__hash__":559},"content_ru/guides/linux/rsyslog-configuration.md","Настройка rsyslog на Linux: пошаговая инструкция для централизованного логирования",[7,8,9,10,11],"Ubuntu 20.04","Ubuntu 22.04","Debian 10","CentOS 8","RHEL 8","FixPedia Team",{"type":14,"value":15,"toc":477},"minimark",[16,21,25,29,70,73,77,82,87,125,130,146,149,177,181,185,192,207,210,218,231,235,246,260,267,273,276,280,283,299,302,318,322,325,338,341,359,362,368,371,375,413,417,463,473],[17,18,20],"h2",{"id":19},"введение","Введение",[22,23,24],"p",{},"RSYSLOG — это стандартный системный логгер в большинстве дистрибутивов Linux. Он позволяет централизовать сбор логов, что упрощает мониторинг, диагностику и аудит. После выполнения этого гайда у вас будет настроенный rsyslog, способный записывать локальные события и отправлять их на удалённый сервер.",[17,26,28],{"id":27},"требования","Требования",[30,31,32,49,56,59],"ul",{},[33,34,35,36,39,40,39,42,39,44,39,46,48],"li",{},"Любая из поддерживаемых ОС: ",[37,38,7],"strong",{},", ",[37,41,8],{},[37,43,9],{},[37,45,10],{},[37,47,11],{},".",[33,50,51,52,55],{},"Права ",[37,53,54],{},"root"," (или пользователя с sudo).",[33,57,58],{},"Доступ в сеть до целевого логгера (если планируется удалённая отправка).",[33,60,61,62,39,66,69],{},"Установленный текстовый редактор (",[63,64,65],"code",{},"nano",[63,67,68],{},"vim"," или любой другой).",[71,72],"in-article-ad",{},[17,74,76],{"id":75},"установка-rsyslog","Установка rsyslog",[78,79,81],"h3",{"id":80},"шаг-1-установка-пакета","Шаг 1: Установка пакета",[22,83,84],{},[37,85,86],{},"Debian‑основанные системы",[88,89,94],"pre",{"className":90,"code":91,"language":92,"meta":93,"style":93},"language-bash shiki shiki-themes github-light github-dark","sudo apt update\nsudo apt install rsyslog\n","bash","",[63,95,96,112],{"__ignoreMap":93},[97,98,101,105,109],"span",{"class":99,"line":100},"line",1,[97,102,104],{"class":103},"sScJk","sudo",[97,106,108],{"class":107},"sZZnC"," apt",[97,110,111],{"class":107}," update\n",[97,113,115,117,119,122],{"class":99,"line":114},2,[97,116,104],{"class":103},[97,118,108],{"class":107},[97,120,121],{"class":107}," install",[97,123,124],{"class":107}," rsyslog\n",[22,126,127],{},[37,128,129],{},"RHEL‑основанные системы",[88,131,133],{"className":90,"code":132,"language":92,"meta":93,"style":93},"sudo dnf install rsyslog\n",[63,134,135],{"__ignoreMap":93},[97,136,137,139,142,144],{"class":99,"line":100},[97,138,104],{"class":103},[97,140,141],{"class":107}," dnf",[97,143,121],{"class":107},[97,145,124],{"class":107},[22,147,148],{},"После установки сервис автоматически запущен. Убедитесь, что он активен:",[88,150,152],{"className":90,"code":151,"language":92,"meta":93,"style":93},"sudo systemctl enable rsyslog\nsudo systemctl start rsyslog\n",[63,153,154,166],{"__ignoreMap":93},[97,155,156,158,161,164],{"class":99,"line":100},[97,157,104],{"class":103},[97,159,160],{"class":107}," systemctl",[97,162,163],{"class":107}," enable",[97,165,124],{"class":107},[97,167,168,170,172,175],{"class":99,"line":114},[97,169,104],{"class":103},[97,171,160],{"class":107},[97,173,174],{"class":107}," start",[97,176,124],{"class":107},[17,178,180],{"id":179},"настройка-rsyslog","Настройка rsyslog",[78,182,184],{"id":183},"шаг-2-редактирование-базового-конфигурационного-файла","Шаг 2: Редактирование базового конфигурационного файла",[22,186,187,188,191],{},"Основной конфигурационный файл обычно находится по пути ",[63,189,190],{},"/etc/rsyslog.conf",". Откройте его:",[88,193,195],{"className":90,"code":194,"language":92,"meta":93,"style":93},"sudo nano /etc/rsyslog.conf\n",[63,196,197],{"__ignoreMap":93},[97,198,199,201,204],{"class":99,"line":100},[97,200,104],{"class":103},[97,202,203],{"class":107}," nano",[97,205,206],{"class":107}," /etc/rsyslog.conf\n",[22,208,209],{},"Добавьте или отредактируйте строку, которая определяет местоположение локального лог‑файла. Например:",[88,211,216],{"className":212,"code":214,"language":215},[213],"language-text","*.info;local7/notice /var/log/syslog\n","text",[63,217,214],{"__ignoreMap":93},[22,219,220,221,39,224,39,227,230],{},"Сохраните изменения (",[63,222,223],{},"Ctrl+O",[63,225,226],{},"Enter",[63,228,229],{},"Ctrl+X",").",[78,232,234],{"id":233},"шаг-3-добавление-правила-для-удалённого-логирования","Шаг 3: Добавление правила для удалённого логирования",[22,236,237,238,241,242,245],{},"Если вам нужно отправлять логи на удалённый сервер, создайте новый файл в каталоге ",[63,239,240],{},"/etc/rsyslog.d/"," (например, ",[63,243,244],{},"30-remote.conf","). Используйте редактор:",[88,247,249],{"className":90,"code":248,"language":92,"meta":93,"style":93},"sudo nano /etc/rsyslog.d/30-remote.conf\n",[63,250,251],{"__ignoreMap":93},[97,252,253,255,257],{"class":99,"line":100},[97,254,104],{"class":103},[97,256,203],{"class":107},[97,258,259],{"class":107}," /etc/rsyslog.d/30-remote.conf\n",[22,261,262,263,266],{},"Вставьте следующее правило, заменив ",[63,264,265],{},"remote‑server"," на IP или hostname целевого хоста:",[88,268,271],{"className":269,"code":270,"language":215},[213],"*.* @remote-server:514\n",[63,272,270],{"__ignoreMap":93},[22,274,275],{},"Сохраните и выйдите.",[78,277,279],{"id":278},"шаг-4-проверка-конфигурации","Шаг 4: Проверка конфигурации",[22,281,282],{},"Перед перезапуском проверьте синтаксис:",[88,284,286],{"className":90,"code":285,"language":92,"meta":93,"style":93},"sudo rsyslog -t\n",[63,287,288],{"__ignoreMap":93},[97,289,290,292,295],{"class":99,"line":100},[97,291,104],{"class":103},[97,293,294],{"class":107}," rsyslog",[97,296,298],{"class":297},"sj4cs"," -t\n",[22,300,301],{},"Если ошибок нет, перезапустите сервис:",[88,303,305],{"className":90,"code":304,"language":92,"meta":93,"style":93},"sudo systemctl restart rsyslog\n",[63,306,307],{"__ignoreMap":93},[97,308,309,311,313,316],{"class":99,"line":100},[97,310,104],{"class":103},[97,312,160],{"class":107},[97,314,315],{"class":107}," restart",[97,317,124],{"class":107},[78,319,321],{"id":320},"шаг-5-тестирование-работы-сервиса","Шаг 5: Тестирование работы сервиса",[22,323,324],{},"Создайте тестовое лог‑событие:",[88,326,328],{"className":90,"code":327,"language":92,"meta":93,"style":93},"logger test\n",[63,329,330],{"__ignoreMap":93},[97,331,332,335],{"class":99,"line":100},[97,333,334],{"class":103},"logger",[97,336,337],{"class":107}," test\n",[22,339,340],{},"Проверьте, появилось ли сообщение в локальном логе:",[88,342,344],{"className":90,"code":343,"language":92,"meta":93,"style":93},"sudo tail -f /var/log/syslog\n",[63,345,346],{"__ignoreMap":93},[97,347,348,350,353,356],{"class":99,"line":100},[97,349,104],{"class":103},[97,351,352],{"class":107}," tail",[97,354,355],{"class":297}," -f",[97,357,358],{"class":107}," /var/log/syslog\n",[22,360,361],{},"Вы должны увидеть что-то вроде:",[88,363,366],{"className":364,"code":365,"language":215},[213],"Oct 14 12:34:56 hostname logger[12345]: test\n",[63,367,365],{"__ignoreMap":93},[22,369,370],{},"Если запись отображается, rsyslog работает корректно.",[17,372,374],{"id":373},"проверка-результата","Проверка результата",[30,376,377,391,401],{},[33,378,379,382,383,386,387,390],{},[37,380,381],{},"Локальные логи:"," ",[63,384,385],{},"ls -l /var/log/syslog*"," (или ",[63,388,389],{},"/var/log/messages"," на Debian) должны содержать новые записи.",[33,392,393,396,397,400],{},[37,394,395],{},"Удалённая отправка:"," На целевом сервере проверьте, что лог‑пакеты принимаются (например, с помощью ",[63,398,399],{},"netcat"," или syslog‑агента).",[33,402,403,382,406,409,410,48],{},[37,404,405],{},"Статус сервиса:",[63,407,408],{},"sudo systemctl status rsyslog"," — состояние должно быть ",[63,411,412],{},"active (running)",[17,414,416],{"id":415},"возможные-проблемы","Возможные проблемы",[30,418,419,429,441,451],{},[33,420,421,424,425,428],{},[37,422,423],{},"Синтаксис конфигурации неверен"," → ",[63,426,427],{},"rsyslog -t"," укажет на ошибку. Исправьте её и перезапустите.",[33,430,431,437,438,230],{},[37,432,433,434],{},"Нет прав на запись в ",[63,435,436],{},"/var/log/syslog"," → убедитесь, что rsyslog запущен от root или имеет соответствующие права (",[63,439,440],{},"chmod 755 /var/log",[33,442,443,446,447,450],{},[37,444,445],{},"Удалённый хост недоступен"," → проверьте сетевое соединение (",[63,448,449],{},"ping remote-server","). Убедитесь, что целевой syslog‑порт (по умолчанию 514) открыт в брандмауэре.",[33,452,453,456,457,460,461,48],{},[37,454,455],{},"Повторяющиеся тестовые записи"," → если ",[63,458,459],{},"logger test"," создаёт дублирующие записи после перезапуска, проверьте наличие дублирующих правил в ",[63,462,240],{},[22,464,465,466,469,470,48],{},"Теперь у вас есть полностью функциональный rsyslog, готовый к локальному логированию и удалённой передаче данных. Продолжите изучение связанных гайдов, чтобы автоматизировать управление логами с помощью ",[63,467,468],{},"logrotate"," или настроить альтернативный логгер ",[63,471,472],{},"syslog-ng",[474,475,476],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":93,"searchDepth":114,"depth":114,"links":478},[479,480,481,485,491,492],{"id":19,"depth":114,"text":20},{"id":27,"depth":114,"text":28},{"id":75,"depth":114,"text":76,"children":482},[483],{"id":80,"depth":484,"text":81},3,{"id":179,"depth":114,"text":180,"children":486},[487,488,489,490],{"id":183,"depth":484,"text":184},{"id":233,"depth":484,"text":234},{"id":278,"depth":484,"text":279},{"id":320,"depth":484,"text":321},{"id":373,"depth":114,"text":374},{"id":415,"depth":114,"text":416},null,"2026-07-14 08:15:28","Научитесь настраивать rsyslog на Linux за 10 минут: пошаговая инструкция с примерами конфигурации, проверкой работы и решением распространённых проблем.","medium",false,"10-15 мин","md",[501,504,507,510],{"question":502,"answer":503},"Как установить rsyslog на Ubuntu?","Выполните команду `sudo apt install rsyslog`, а затем включите и запустите сервис: `sudo systemctl enable rsyslog && sudo systemctl start rsyslog`.",{"question":505,"answer":506},"Как добавить правило для отправки логов на удалённый сервер?","Создайте файл `/etc/rsyslog.d/30-remote.conf` со следующим содержимым:\n\n```\n*.* @192.168.1.100:514\n```\n\nЗатем выполните `sudo systemctl restart rsyslog`.",{"question":508,"answer":509},"Как проверить, что rsyslog работает корректно?","Выполните `sudo systemctl status rsyslog`, создайте тестовое событие `logger test` и просмотрите лог: `tail -f /var/log/syslog` (или `/var/log/messages` на Debian).",{"question":511,"answer":512},"Что делать, если rsyslog не запускается после изменений конфигурации?","Проверьте синтаксис конфигурации командой `rsyslogd -v` и `sudo rsyslog -t`. Исправьте ошибки и перезапустите сервис: `sudo systemctl restart rsyslog`.",[514,516,519,522,525],{"name":76,"text":515},"Установите пакет с помощью менеджера пакетов вашей дистрибутивации. На Debian‑основанных системах: `sudo apt install rsyslog`. На RHEL‑основанных: `sudo dnf install rsyslog`.",{"name":517,"text":518},"Настройка базового конфигурационного файла","Откройте файл `/etc/rsyslog.conf` (используйте `sudo nano /etc/rsyslog.conf`) и настройте основные параметры, например, `*.info;local7/notice /var/log/syslog`. Сохраните изменения.",{"name":520,"text":521},"Добавление правила для удалённого логирования","Создайте файл `/etc/rsyslog.d/30-remote.conf` с правилом `*.* @remote‑server:514`. Замените `remote‑server` на IP или hostname целевого сервера.",{"name":523,"text":524},"Тестирование конфигурации","Проверьте синтаксис конфигурации: `sudo rsyslog -t`. Перезапустите сервис: `sudo systemctl restart rsyslog`. Создайте тестовое событие: `logger test`.",{"name":526,"text":527},"Проверка прихода логов","Просмотрите лог‑файл: `sudo tail -f /var/log/syslog`. Вы должны увидеть запись `test` от `logger`. Если всё отображается, настройка завершена.","PT15M",[530,531,532,533,534,535,536,537,538],"настройка rsyslog","централизованное логирование Linux","конфигурация rsyslog Ubuntu","rsyslog Debian","logrotate rsyslog","отправка логов на удалённый сервер","фильтрация логов rsyslog","установка rsyslog","тестирование rsyslog","ru_RU",{},true,"/guides/linux/rsyslog-configuration","linux",[545,546,547],"/guides/linux/iptables-configuration","/guides/linux/logrotate-setup","/guides/linux/syslog-ng-configuration","Гайды Linux",{"title":5,"description":495},"guides/linux/rsyslog-configuration","В этом гайде вы узнаете, как установить, настроить и проверить rsyslog для централизованного сбора логов на системах Linux, включая Ubuntu, Debian и CentOS.",[553,554,555,556,557],"rsyslog","Linux","логирование","syslog","централизованное логирование","guide","HpK7dgfFIwwX7YoOlv6Biv7_fKRYqjVbwaIKnYv6SVY",{"data":561,"body":562},{},{"type":54,"children":563},[564],{"type":565,"tag":22,"props":566,"children":567},"element",{},[568,570,576,578,584],{"type":215,"value":569},"Выполните команду ",{"type":565,"tag":63,"props":571,"children":573},{"className":572},[],[574],{"type":215,"value":575},"sudo apt install rsyslog",{"type":215,"value":577},", а затем включите и запустите сервис: ",{"type":565,"tag":63,"props":579,"children":581},{"className":580},[],[582],{"type":215,"value":583},"sudo systemctl enable rsyslog && sudo systemctl start rsyslog",{"type":215,"value":48},{"data":586,"body":587},{},{"type":54,"children":588},[589,602,611],{"type":565,"tag":22,"props":590,"children":591},{},[592,594,600],{"type":215,"value":593},"Создайте файл ",{"type":565,"tag":63,"props":595,"children":597},{"className":596},[],[598],{"type":215,"value":599},"/etc/rsyslog.d/30-remote.conf",{"type":215,"value":601}," со следующим содержимым:",{"type":565,"tag":88,"props":603,"children":606},{"className":604,"code":605,"language":215},[213],"*.* @192.168.1.100:514\n",[607],{"type":565,"tag":63,"props":608,"children":609},{"__ignoreMap":93},[610],{"type":215,"value":605},{"type":565,"tag":22,"props":612,"children":613},{},[614,616,622],{"type":215,"value":615},"Затем выполните ",{"type":565,"tag":63,"props":617,"children":619},{"className":618},[],[620],{"type":215,"value":621},"sudo systemctl restart rsyslog",{"type":215,"value":48},{"data":624,"body":625},{},{"type":54,"children":626},[627],{"type":565,"tag":22,"props":628,"children":629},{},[630,632,637,639,644,646,652,653,658],{"type":215,"value":631},"Выполните ",{"type":565,"tag":63,"props":633,"children":635},{"className":634},[],[636],{"type":215,"value":408},{"type":215,"value":638},", создайте тестовое событие ",{"type":565,"tag":63,"props":640,"children":642},{"className":641},[],[643],{"type":215,"value":459},{"type":215,"value":645}," и просмотрите лог: ",{"type":565,"tag":63,"props":647,"children":649},{"className":648},[],[650],{"type":215,"value":651},"tail -f /var/log/syslog",{"type":215,"value":386},{"type":565,"tag":63,"props":654,"children":656},{"className":655},[],[657],{"type":215,"value":389},{"type":215,"value":659}," на Debian).",{"data":661,"body":662},{},{"type":54,"children":663},[664],{"type":565,"tag":22,"props":665,"children":666},{},[667,669,675,677,683,685,690],{"type":215,"value":668},"Проверьте синтаксис конфигурации командой ",{"type":565,"tag":63,"props":670,"children":672},{"className":671},[],[673],{"type":215,"value":674},"rsyslogd -v",{"type":215,"value":676}," и ",{"type":565,"tag":63,"props":678,"children":680},{"className":679},[],[681],{"type":215,"value":682},"sudo rsyslog -t",{"type":215,"value":684},". Исправьте ошибки и перезапустите сервис: ",{"type":565,"tag":63,"props":686,"children":688},{"className":687},[],[689],{"type":215,"value":621},{"type":215,"value":48},{"data":692,"body":693},{},{"type":54,"children":694},[695],{"type":565,"tag":22,"props":696,"children":697},{},[698,700,705,707,713],{"type":215,"value":699},"Установите пакет с помощью менеджера пакетов вашей дистрибутивации. На Debian‑основанных системах: ",{"type":565,"tag":63,"props":701,"children":703},{"className":702},[],[704],{"type":215,"value":575},{"type":215,"value":706},". На RHEL‑основанных: ",{"type":565,"tag":63,"props":708,"children":710},{"className":709},[],[711],{"type":215,"value":712},"sudo dnf install rsyslog",{"type":215,"value":48},{"data":715,"body":716},{},{"type":54,"children":717},[718],{"type":565,"tag":22,"props":719,"children":720},{},[721,723,728,730,736,738,744],{"type":215,"value":722},"Откройте файл ",{"type":565,"tag":63,"props":724,"children":726},{"className":725},[],[727],{"type":215,"value":190},{"type":215,"value":729}," (используйте ",{"type":565,"tag":63,"props":731,"children":733},{"className":732},[],[734],{"type":215,"value":735},"sudo nano /etc/rsyslog.conf",{"type":215,"value":737},") и настройте основные параметры, например, ",{"type":565,"tag":63,"props":739,"children":741},{"className":740},[],[742],{"type":215,"value":743},"*.info;local7/notice /var/log/syslog",{"type":215,"value":745},". Сохраните изменения.",{"data":747,"body":748},{},{"type":54,"children":749},[750],{"type":565,"tag":22,"props":751,"children":752},{},[753,754,759,761,767,769,774],{"type":215,"value":593},{"type":565,"tag":63,"props":755,"children":757},{"className":756},[],[758],{"type":215,"value":599},{"type":215,"value":760}," с правилом ",{"type":565,"tag":63,"props":762,"children":764},{"className":763},[],[765],{"type":215,"value":766},"*.* @remote‑server:514",{"type":215,"value":768},". Замените ",{"type":565,"tag":63,"props":770,"children":772},{"className":771},[],[773],{"type":215,"value":265},{"type":215,"value":775}," на IP или hostname целевого сервера.",{"data":777,"body":778},{},{"type":54,"children":779},[780],{"type":565,"tag":22,"props":781,"children":782},{},[783,785,790,792,797,799,804],{"type":215,"value":784},"Проверьте синтаксис конфигурации: ",{"type":565,"tag":63,"props":786,"children":788},{"className":787},[],[789],{"type":215,"value":682},{"type":215,"value":791},". Перезапустите сервис: ",{"type":565,"tag":63,"props":793,"children":795},{"className":794},[],[796],{"type":215,"value":621},{"type":215,"value":798},". Создайте тестовое событие: ",{"type":565,"tag":63,"props":800,"children":802},{"className":801},[],[803],{"type":215,"value":459},{"type":215,"value":48},{"data":806,"body":807},{},{"type":54,"children":808},[809],{"type":565,"tag":22,"props":810,"children":811},{},[812,814,820,822,828,830,835],{"type":215,"value":813},"Просмотрите лог‑файл: ",{"type":565,"tag":63,"props":815,"children":817},{"className":816},[],[818],{"type":215,"value":819},"sudo tail -f /var/log/syslog",{"type":215,"value":821},". Вы должны увидеть запись ",{"type":565,"tag":63,"props":823,"children":825},{"className":824},[],[826],{"type":215,"value":827},"test",{"type":215,"value":829}," от ",{"type":565,"tag":63,"props":831,"children":833},{"className":832},[],[834],{"type":215,"value":334},{"type":215,"value":836},". Если всё отображается, настройка завершена.",[838],{"id":839,"title":840,"appliesTo":841,"author":12,"body":847,"canonical":493,"code":493,"createdAt":1801,"description":1802,"difficulty":1803,"draft":497,"estimatedTime":1804,"extension":499,"faq":1805,"howToSteps":1818,"howToTotalTime":1830,"image":493,"keywords":1831,"locale":539,"meta":1842,"navigation":541,"path":546,"platform":543,"related":1843,"section":548,"seo":1847,"severity":493,"stem":1848,"summary":1849,"tags":1850,"twitterCreator":493,"twitterSite":493,"type":558,"updatedAt":1801,"__hash__":1855},"content_ru/guides/linux/logrotate-setup.md","Настройка logrotate в Linux: полное руководство по ротации логов",[842,843,844,845,846],"Ubuntu 20.04/22.04","Debian 11/12","CentOS 7/8","RHEL 7/8","Linux ядро 4.x+",{"type":14,"value":848,"toc":1784},[849,853,859,873,876,880,883,941,945,948,963,966,980,983,1065,1070,1138,1144,1148,1151,1237,1244,1306,1310,1313,1429,1431,1435,1438,1454,1461,1476,1479,1485,1488,1494,1496,1499,1584,1586,1590,1599,1617,1621,1625,1645,1649,1675,1679,1692,1709,1713,1720,1745,1752,1781],[17,850,852],{"id":851},"введение-зачем-это-нужно","Введение / Зачем это нужно",[22,854,855,858],{},[37,856,857],{},"Logrotate"," — это стандартный утилита в Linux для автоматической ротации, сжатия и удаления старых лог-файлов. Без настройки логи могут бесконечно расти, заполняя весь диск и вызывая сбои в работе системы. Настроив logrotate, вы:",[30,860,861,864,867,870],{},[33,862,863],{},"Автоматически управляете размером логов.",[33,865,866],{},"Сохраняете историю за заданный период (например, 7 дней).",[33,868,869],{},"Сжимаете архивы, экономя место.",[33,871,872],{},"Обеспечивайте бесперебойную работу сервисов, которые пишут логи.",[22,874,875],{},"Этот гайд подойдет для администраторов Linux и разработчиков, которые работают с серверами (веб-серверы, базы данных, кастомные приложения).",[17,877,879],{"id":878},"требования-подготовка","Требования / Подготовка",[22,881,882],{},"Перед началом убедитесь, что:",[884,885,886,898,932],"ol",{},[33,887,888,891,892,894,895,48],{},[37,889,890],{},"У вас есть root-доступ"," или права ",[63,893,104],{}," для редактирования файлов в ",[63,896,897],{},"/etc/",[33,899,900,903,904,917,918],{},[37,901,902],{},"Logrotate установлен"," (обычно есть по умолчанию в большинстве дистрибутивов). Проверьте командой:\n",[88,905,907],{"className":90,"code":906,"language":92,"meta":93,"style":93},"which logrotate\n",[63,908,909],{"__ignoreMap":93},[97,910,911,914],{"class":99,"line":100},[97,912,913],{"class":297},"which",[97,915,916],{"class":107}," logrotate\n","\nЕсли нет, установите:\n",[30,919,920,926],{},[33,921,922,923],{},"Ubuntu/Debian: ",[63,924,925],{},"sudo apt update && sudo apt install logrotate",[33,927,928,929],{},"CentOS/RHEL: ",[63,930,931],{},"sudo yum install logrotate",[33,933,934,937,938,48],{},[37,935,936],{},"Логи пишутся в файлы",", а не только в stdout/stderr. Если приложение пишет в stdout (например, Docker без драйвера json-file), настройте перенаправление в файл или используйте ",[63,939,940],{},"systemd-journald",[17,942,944],{"id":943},"шаг-1-создание-конфигурационного-файла","Шаг 1: Создание конфигурационного файла",[22,946,947],{},"Logrotate читает конфигурации из двух мест:",[30,949,950,956],{},[33,951,952,953],{},"Основной файл: ",[63,954,955],{},"/etc/logrotate.conf",[33,957,958,959,962],{},"Дополнительные файлы в ",[63,960,961],{},"/etc/logrotate.d/"," (рекомендуется для каждого сервиса отдельно).",[22,964,965],{},"Создайте конфиг для вашего приложения. Например, для веб-сервера Nginx:",[88,967,969],{"className":90,"code":968,"language":92,"meta":93,"style":93},"sudo nano /etc/logrotate.d/nginx\n",[63,970,971],{"__ignoreMap":93},[97,972,973,975,977],{"class":99,"line":100},[97,974,104],{"class":103},[97,976,203],{"class":107},[97,978,979],{"class":107}," /etc/logrotate.d/nginx\n",[22,981,982],{},"Добавьте базовый шаблон:",[88,984,988],{"className":985,"code":986,"language":987,"meta":93,"style":93},"language-ini shiki shiki-themes github-light github-dark","/var/log/nginx/*.log {\n    daily\n    missingok\n    rotate 14\n    compress\n    delaycompress\n    notifempty\n    create 644 www-data www-data\n    sharedscripts\n    postrotate\n        [ ! -f /var/run/nginx.pid ] || kill -USR1 `cat /var/run/nginx.pid`\n    endscript\n}\n","ini",[63,989,990,995,1000,1005,1011,1017,1023,1029,1035,1041,1047,1053,1059],{"__ignoreMap":93},[97,991,992],{"class":99,"line":100},[97,993,994],{},"/var/log/nginx/*.log {\n",[97,996,997],{"class":99,"line":114},[97,998,999],{},"    daily\n",[97,1001,1002],{"class":99,"line":484},[97,1003,1004],{},"    missingok\n",[97,1006,1008],{"class":99,"line":1007},4,[97,1009,1010],{},"    rotate 14\n",[97,1012,1014],{"class":99,"line":1013},5,[97,1015,1016],{},"    compress\n",[97,1018,1020],{"class":99,"line":1019},6,[97,1021,1022],{},"    delaycompress\n",[97,1024,1026],{"class":99,"line":1025},7,[97,1027,1028],{},"    notifempty\n",[97,1030,1032],{"class":99,"line":1031},8,[97,1033,1034],{},"    create 644 www-data www-data\n",[97,1036,1038],{"class":99,"line":1037},9,[97,1039,1040],{},"    sharedscripts\n",[97,1042,1044],{"class":99,"line":1043},10,[97,1045,1046],{},"    postrotate\n",[97,1048,1050],{"class":99,"line":1049},11,[97,1051,1052],{},"        [ ! -f /var/run/nginx.pid ] || kill -USR1 `cat /var/run/nginx.pid`\n",[97,1054,1056],{"class":99,"line":1055},12,[97,1057,1058],{},"    endscript\n",[97,1060,1062],{"class":99,"line":1061},13,[97,1063,1064],{},"}\n",[22,1066,1067],{},[37,1068,1069],{},"Пояснение параметров:",[30,1071,1072,1078,1084,1090,1096,1105,1111,1117,1123,1133],{},[33,1073,1074,1077],{},[63,1075,1076],{},"/var/log/nginx/*.log"," — путь к логам (поддерживаются wildcards).",[33,1079,1080,1083],{},[63,1081,1082],{},"daily"," — ротация каждый день.",[33,1085,1086,1089],{},[63,1087,1088],{},"missingok"," — игнорировать, если файл лога отсутствует.",[33,1091,1092,1095],{},[63,1093,1094],{},"rotate 14"," — хранить 14 архивов.",[33,1097,1098,1101,1102,230],{},[63,1099,1100],{},"compress"," — сжимать ротированные логи gzip (файлы ",[63,1103,1104],{},".gz",[33,1106,1107,1110],{},[63,1108,1109],{},"delaycompress"," — сжимать не сразу, а на следующий день (чтобы можно было читать свежий лог).",[33,1112,1113,1116],{},[63,1114,1115],{},"notifempty"," — не ротировать пустые файлы.",[33,1118,1119,1122],{},[63,1120,1121],{},"create 644 www-data www-data"," — создавать новый пустой лог-файл с указанными правами и владельцем после ротации.",[33,1124,1125,1128,1129,1132],{},[63,1126,1127],{},"sharedscripts"," — выполнять скрипты (",[63,1130,1131],{},"postrotate",") один раз для всех файлов в блоке.",[33,1134,1135,1137],{},[63,1136,1131],{}," — после ротации отправить сигнал Nginx, чтобы он переоткрыл файлы логов.",[22,1139,1140,1141,230],{},"Для других приложений укажите свои пути и команды переоткрытия логов (например, для Apache: ",[63,1142,1143],{},"invoke-rc.d apache2 reload",[17,1145,1147],{"id":1146},"шаг-2-настройка-параметров-ротации","Шаг 2: Настройка параметров ротации",[22,1149,1150],{},"Вы можете настроить частоту и другие опции под свои нужды:",[30,1152,1153,1173,1186,1199,1214,1228],{},[33,1154,1155,382,1158,1160,1161,1164,1165,1168,1169,1172],{},[37,1156,1157],{},"Частота:",[63,1159,1082],{}," (ежедневно), ",[63,1162,1163],{},"weekly"," (еженедельно), ",[63,1166,1167],{},"monthly"," (ежемесячно). Можно также использовать ",[63,1170,1171],{},"hourly"," (ежечасно), если logrotate запускается из cron hourly (обычно нет).",[33,1174,1175,382,1178,1181,1182,1185],{},[37,1176,1177],{},"Количество архивов:",[63,1179,1180],{},"rotate N"," — сколько последних архивов хранить. Например, ",[63,1183,1184],{},"rotate 30"," — хранить 30 дней.",[33,1187,1188,382,1191,1194,1195,1198],{},[37,1189,1190],{},"Удаление по возрасту:",[63,1192,1193],{},"maxage N"," — удалять архивы старше N дней (даже если ",[63,1196,1197],{},"rotate"," не достигнуто).",[33,1200,1201,382,1204,1207,1208,676,1210,1213],{},[37,1202,1203],{},"Размер вместо времени:",[63,1205,1206],{},"size 100M"," — ротировать, когда лог достигает 100 МБ (можно комбинировать с частотой: ",[63,1209,1082],{},[63,1211,1212],{},"size"," работают вместе).",[33,1215,1216,382,1219,1221,1222,1225,1226,48],{},[37,1217,1218],{},"Сжатие:",[63,1220,1100],{}," (gzip) или ",[63,1223,1224],{},"nocompress",". Для более быстрого сжатия можно использовать ",[63,1227,1109],{},[33,1229,1230,382,1233,1236],{},[37,1231,1232],{},"Права на новые файлы:",[63,1234,1235],{},"create mode owner group"," (как в примере выше).",[22,1238,1239,1240,1243],{},"Пример для логов приложения, которое пишет в ",[63,1241,1242],{},"/opt/myapp/logs/app.log"," и требует перезапуска службы:",[88,1245,1247],{"className":985,"code":1246,"language":987,"meta":93,"style":93},"/opt/myapp/logs/app.log {\n    weekly\n    rotate 8\n    compress\n    delaycompress\n    missingok\n    notifempty\n    create 640 myuser mygroup\n    sharedscripts\n    postrotate\n        systemctl restart myapp.service > /dev/null 2>&1 || true\n    endscript\n}\n",[63,1248,1249,1254,1259,1264,1268,1272,1276,1280,1285,1289,1293,1298,1302],{"__ignoreMap":93},[97,1250,1251],{"class":99,"line":100},[97,1252,1253],{},"/opt/myapp/logs/app.log {\n",[97,1255,1256],{"class":99,"line":114},[97,1257,1258],{},"    weekly\n",[97,1260,1261],{"class":99,"line":484},[97,1262,1263],{},"    rotate 8\n",[97,1265,1266],{"class":99,"line":1007},[97,1267,1016],{},[97,1269,1270],{"class":99,"line":1013},[97,1271,1022],{},[97,1273,1274],{"class":99,"line":1019},[97,1275,1004],{},[97,1277,1278],{"class":99,"line":1025},[97,1279,1028],{},[97,1281,1282],{"class":99,"line":1031},[97,1283,1284],{},"    create 640 myuser mygroup\n",[97,1286,1287],{"class":99,"line":1037},[97,1288,1040],{},[97,1290,1291],{"class":99,"line":1043},[97,1292,1046],{},[97,1294,1295],{"class":99,"line":1049},[97,1296,1297],{},"        systemctl restart myapp.service > /dev/null 2>&1 || true\n",[97,1299,1300],{"class":99,"line":1055},[97,1301,1058],{},[97,1303,1304],{"class":99,"line":1061},[97,1305,1064],{},[17,1307,1309],{"id":1308},"шаг-3-тестирование-конфигурации","Шаг 3: Тестирование конфигурации",[22,1311,1312],{},"После создания конфига обязательно протестируйте его:",[884,1314,1315,1346,1394],{},[33,1316,1317,1320,1338,1341,1342,1345],{},[37,1318,1319],{},"Сухой прогон (dry-run):",[88,1321,1323],{"className":90,"code":1322,"language":92,"meta":93,"style":93},"sudo logrotate -d /etc/logrotate.conf\n",[63,1324,1325],{"__ignoreMap":93},[97,1326,1327,1329,1332,1335],{"class":99,"line":100},[97,1328,104],{"class":103},[97,1330,1331],{"class":107}," logrotate",[97,1333,1334],{"class":297}," -d",[97,1336,1337],{"class":107}," /etc/logrotate.conf\n",[1339,1340],"br",{},"Флаг ",[63,1343,1344],{},"-d"," показывает, какие действия будут выполнены, но не применяет их. Ищите в выводе ошибки (например, \"error: bad option\" или \"cannot open\").",[33,1347,1348,1351,1366,1341,1368,1371,1372],{},[37,1349,1350],{},"Принудительный запуск:",[88,1352,1354],{"className":90,"code":1353,"language":92,"meta":93,"style":93},"sudo logrotate -f /etc/logrotate.conf\n",[63,1355,1356],{"__ignoreMap":93},[97,1357,1358,1360,1362,1364],{"class":99,"line":100},[97,1359,104],{"class":103},[97,1361,1331],{"class":107},[97,1363,355],{"class":297},[97,1365,1337],{"class":107},[1339,1367],{},[63,1369,1370],{},"-f"," (force) запускает ротацию независимо от времени. После этого проверьте, что:",[30,1373,1374,1383,1389],{},[33,1375,1376,1377,39,1380,230],{},"Старые логи переименованы (например, ",[63,1378,1379],{},"access.log.1",[63,1381,1382],{},"access.log.2.gz",[33,1384,1385,1386,230],{},"Создан новый пустой лог-файл (если указан ",[63,1387,1388],{},"create",[33,1390,1391,1392,48],{},"Сжатые файлы имеют расширение ",[63,1393,1104],{},[33,1395,1396,1399,1400],{},[37,1397,1398],{},"Проверка логов самого logrotate:","\nОбычно logrotate пишет свои ошибки в syslog. Проверьте:",[88,1401,1403],{"className":90,"code":1402,"language":92,"meta":93,"style":93},"grep logrotate /var/log/syslog\n# или для RHEL/CentOS:\ngrep logrotate /var/log/messages\n",[63,1404,1405,1414,1420],{"__ignoreMap":93},[97,1406,1407,1410,1412],{"class":99,"line":100},[97,1408,1409],{"class":103},"grep",[97,1411,1331],{"class":107},[97,1413,358],{"class":107},[97,1415,1416],{"class":99,"line":114},[97,1417,1419],{"class":1418},"sJ8bj","# или для RHEL/CentOS:\n",[97,1421,1422,1424,1426],{"class":99,"line":484},[97,1423,1409],{"class":103},[97,1425,1331],{"class":107},[97,1427,1428],{"class":107}," /var/log/messages\n",[71,1430],{},[17,1432,1434],{"id":1433},"шаг-4-автоматизация-через-cron","Шаг 4: Автоматизация через cron",[22,1436,1437],{},"Logrotate по умолчанию запускается из cron ежедневно. Проверьте наличие скрипта:",[88,1439,1441],{"className":90,"code":1440,"language":92,"meta":93,"style":93},"ls -l /etc/cron.daily/logrotate\n",[63,1442,1443],{"__ignoreMap":93},[97,1444,1445,1448,1451],{"class":99,"line":100},[97,1446,1447],{"class":103},"ls",[97,1449,1450],{"class":297}," -l",[97,1452,1453],{"class":107}," /etc/cron.daily/logrotate\n",[22,1455,1456,1457,1460],{},"Обычно это символическая ссылка на ",[63,1458,1459],{},"/usr/sbin/logrotate",". Если нужно изменить расписание (например, на еженедельное), отредактируйте crontab root:",[88,1462,1464],{"className":90,"code":1463,"language":92,"meta":93,"style":93},"sudo crontab -e\n",[63,1465,1466],{"__ignoreMap":93},[97,1467,1468,1470,1473],{"class":99,"line":100},[97,1469,104],{"class":103},[97,1471,1472],{"class":107}," crontab",[97,1474,1475],{"class":297}," -e\n",[22,1477,1478],{},"И замените строку (если есть) на:",[88,1480,1483],{"className":1481,"code":1482,"language":215},[213],"0 3 * * 0 /usr/sbin/logrotate /etc/logrotate.conf\n",[63,1484,1482],{"__ignoreMap":93},[22,1486,1487],{},"Это запустит logrotate в 3:00 утра каждое воскресенье.",[22,1489,1490,1493],{},[37,1491,1492],{},"Важно:"," Не запускайте logrotate слишком часто (например, каждые 5 минут) для больших логов — это может нагрузить систему.",[17,1495,374],{"id":373},[22,1497,1498],{},"После принудительного запуска (или по истечении периода) убедитесь, что:",[884,1500,1501,1531,1539,1549,1572],{},[33,1502,1503,1506,1507,1522,1524,1525,1527,1528,1530],{},[37,1504,1505],{},"Ротированные файлы появились"," в папке с логами:",[88,1508,1510],{"className":90,"code":1509,"language":92,"meta":93,"style":93},"ls -lh /var/log/nginx/\n",[63,1511,1512],{"__ignoreMap":93},[97,1513,1514,1516,1519],{"class":99,"line":100},[97,1515,1447],{"class":103},[97,1517,1518],{"class":297}," -lh",[97,1520,1521],{"class":107}," /var/log/nginx/\n",[1339,1523],{},"Вы должны увидеть ",[63,1526,1379],{}," (прошлый день) и, возможно, ",[63,1529,1382],{}," (архив).",[33,1532,1533,1536,1537,230],{},[37,1534,1535],{},"Новый лог-файл создан"," и имеет правильные права (если использовали ",[63,1538,1388],{},[33,1540,1541,1544,1545,1548],{},[37,1542,1543],{},"Приложение продолжает писать логи"," в новый файл. Проверьте, что в ",[63,1546,1547],{},"access.log"," (новом) появляются записи.",[33,1550,1551,1554,1555],{},[37,1552,1553],{},"Размер диска не растет бесконтрольно",":",[88,1556,1558],{"className":90,"code":1557,"language":92,"meta":93,"style":93},"sudo du -sh /var/log/nginx/\n",[63,1559,1560],{"__ignoreMap":93},[97,1561,1562,1564,1567,1570],{"class":99,"line":100},[97,1563,104],{"class":103},[97,1565,1566],{"class":107}," du",[97,1568,1569],{"class":297}," -sh",[97,1571,1521],{"class":107},[33,1573,1574,1579,1580,1583],{},[37,1575,1576,1577],{},"Количество архивов не превышает ",[63,1578,1197],{},". Если хранится больше, возможно, ",[63,1581,1582],{},"maxage"," конфликтует или старые файлы не удаляются из-за прав.",[17,1585,416],{"id":415},[78,1587,1589],{"id":1588},"_1-ошибка-permission-denied-при-ротации-или-создании-файлов","1. Ошибка \"Permission denied\" при ротации или создании файлов",[22,1591,1592,1595,1596],{},[37,1593,1594],{},"Причина:"," Пользователь, от которого запущен logrotate (обычно root), не имеет прав на запись в директорию с логами или на создание файлов с указанными владельцем/группой.\n",[37,1597,1598],{},"Решение:",[30,1600,1601,1606],{},[33,1602,1603,1604,230],{},"Убедитесь, что директория с логами доступна для записи root (или укажите правильного владельца в ",[63,1605,1388],{},[33,1607,1608,1609,1612,1613,1616],{},"Если логи пишет непривилегированный пользователь (например, ",[63,1610,1611],{},"www-data","), используйте ",[63,1614,1615],{},"su www-data"," в блоке конфига (если logrotate поддерживает) или настройте права так, чтобы root мог менять файлы.",[78,1618,1620],{"id":1619},"_2-logrotate-не-ротирует-логи-хотя-прошло-время","2. Logrotate не ротирует логи, хотя прошло время",[22,1622,1623],{},[37,1624,1594],{},[30,1626,1627,1633,1639],{},[33,1628,1629,1630,1632],{},"Неправильная настройка частоты (например, ",[63,1631,1082],{},", но вы тестируете в тот же день).",[33,1634,1635,1636,1638],{},"Файл лога не изменился с последней ротации (если есть ",[63,1637,1115],{}," и файл пустой).",[33,1640,1641,1642,230],{},"Logrotate не запускается из cron (проверьте ",[63,1643,1644],{},"/etc/cron.daily/",[22,1646,1647],{},[37,1648,1598],{},[30,1650,1651,1658,1664],{},[33,1652,1653,1654,1657],{},"Используйте ",[63,1655,1656],{},"logrotate -f"," для принудительной ротации.",[33,1659,1660,1661,1663],{},"Уберите ",[63,1662,1115],{},", если хотите ротировать пустые файлы.",[33,1665,1666,1667,1670,1671,1674],{},"Проверьте, что cron работает: ",[63,1668,1669],{},"systemctl status cron"," (Debian/Ubuntu) или ",[63,1672,1673],{},"crond"," (RHEL/CentOS).",[78,1676,1678],{"id":1677},"_3-приложение-перестает-писать-логи-после-ротации","3. Приложение перестает писать логи после ротации",[22,1680,1681,1683,1684,241,1686,1689,1690],{},[37,1682,1594],{}," Приложение не переоткрывает файл лога после его переименования. Обычно это решается сигналом в ",[63,1685,1131],{},[63,1687,1688],{},"kill -USR1"," для Nginx) или перезапуском службы.\n",[37,1691,1598],{},[30,1693,1694,1700,1706],{},[33,1695,1696,1697,1699],{},"Убедитесь, что команда в ",[63,1698,1131],{}," корректна и не вызывает ошибок. Протестируйте ее вручную.",[33,1701,1702,1703,48],{},"Для systemd-сервисов можно использовать ",[63,1704,1705],{},"systemctl reload \u003Cservice>",[33,1707,1708],{},"Если приложение пишет в файл напрямую без буферизации, оно может продолжить писать в старый файл (который переименован). В этом случае перезапуск службы необходим.",[78,1710,1712],{"id":1711},"_4-сжатие-занимает-много-времени-или-ресурсов","4. Сжатие занимает много времени или ресурсов",[22,1714,1715,1717,1718],{},[37,1716,1594],{}," Большие логи сжимаются в момент пиковой нагрузки.\n",[37,1719,1598],{},[30,1721,1722,1727,1734],{},[33,1723,1653,1724,1726],{},[63,1725,1109],{}," — сжатие откладывается до следующего запуска logrotate.",[33,1728,1729,1730,1733],{},"Настройте ротацию по размеру (",[63,1731,1732],{},"size 500M",") в менее загруженное время.",[33,1735,1736,1737,1740,1741,1744],{},"Рассмотрите использование ",[63,1738,1739],{},"compresscmd"," с более быстрым алгоритмом (например, ",[63,1742,1743],{},"pigz"," для параллельного сжатия), если установлен.",[78,1746,1748,1749,1751],{"id":1747},"_5-ротируются-не-те-файлы-например-ротируются-архивы-gz","5. Ротируются не те файлы (например, ротируются архивы ",[63,1750,1104],{},")",[22,1753,1754,1756,1757,1760,1761,1763,1764,1766,1767,1770,1771,1773,1774,1777,1778,1780],{},[37,1755,1594],{}," Шаблон пути слишком общий (например, ",[63,1758,1759],{},"/var/log/app/*"," захватывает и ",[63,1762,1104],{}," файлы).\n",[37,1765,1598],{}," Уточните шаблон: ",[63,1768,1769],{},"/var/log/app/*.log"," вместо ",[63,1772,1759],{},". Или добавьте ",[63,1775,1776],{},"prerotate","/",[63,1779,1131],{}," для исключения, но лучше уточнить шаблон.",[474,1782,1783],{},"html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}",{"title":93,"searchDepth":114,"depth":114,"links":1785},[1786,1787,1788,1789,1790,1791,1792,1793],{"id":851,"depth":114,"text":852},{"id":878,"depth":114,"text":879},{"id":943,"depth":114,"text":944},{"id":1146,"depth":114,"text":1147},{"id":1308,"depth":114,"text":1309},{"id":1433,"depth":114,"text":1434},{"id":373,"depth":114,"text":374},{"id":415,"depth":114,"text":416,"children":1794},[1795,1796,1797,1798,1799],{"id":1588,"depth":484,"text":1589},{"id":1619,"depth":484,"text":1620},{"id":1677,"depth":484,"text":1678},{"id":1711,"depth":484,"text":1712},{"id":1747,"depth":484,"text":1800},"5. Ротируются не те файлы (например, ротируются архивы .gz)","2026-04-08 08:52:46","Узнайте, как правильно настроить logrotate для автоматической ротации логов в Linux. Пошаговая инструкция с примерами конфигурации, тестированием и решением частых проблем. Начните настройку за 15 минут!","easy","15-20 мин",[1806,1809,1812,1815],{"question":1807,"answer":1808},"Как проверить, что logrotate работает корректно?","Выполните `logrotate -d /etc/logrotate.conf` для тестового прогона без изменений или `logrotate -f /etc/logrotate.conf` для принудительного запуска. Также проверьте наличие ротированных файлов в целевых директориях.",{"question":1810,"answer":1811},"Какой интервал ротации выбрать: daily, weekly или monthly?","Выбирайте daily для высоконагруженных сервисов (веб-серверы, приложения), weekly для умеренной нагрузки и monthly для архивных или редко используемых логов. Учитывайте объем логов и политику хранения.",{"question":1813,"answer":1814},"Logrotate не удаляет старые логи, хотя указано rotate 7. Почему?","Чаще всего причина в отсутствии права на удаление у пользователя, от которого работает logrotate (обычно root). Проверьте права на директорию с логами и настройки `create`/`sharedscripts`. Также убедитесь, что `maxage` не конфликтует с `rotate`.",{"question":1816,"answer":1817},"Можно ли настроить logrotate для конкретного приложения, например, Docker?","Да. Создайте отдельный конфиг-файл в `/etc/logrotate.d/` (например, `docker`) и укажите пути к логам контейнеров. Убедитесь, что приложение пишет логи в файлы, а не в stdout/stderr, или настройте перехват логов через драйвер json-file.",[1819,1822,1825,1827],{"name":1820,"text":1821},"Создание конфигурационного файла","Создайте файл в `/etc/logrotate.d/` (например, `myapp`) или отредактируйте основной `/etc/logrotate.conf`. Настройте блок для вашего приложения, указав путь к логам и параметры ротации.",{"name":1823,"text":1824},"Настройка параметров ротации","Определите частоту (`daily`, `weekly`, `monthly`), количество хранимых архивов (`rotate 7`), сжатие (`compress`), создание новых файлов после ротации (`create 644 root root`) и другие опции.",{"name":523,"text":1826},"Запустите `logrotate -d /etc/logrotate.conf` для сухого прогона. Проверьте вывод на ошибки. Затем выполните `logrotate -f /etc/logrotate.conf` для принудительной ротации и убедитесь, что старые логи архивируются.",{"name":1828,"text":1829},"Добавление в cron","Logrotate обычно уже добавлен в cron (ежедневно в `/etc/cron.daily/logrotate`). Если нужно изменить расписание, отредактируйте crontab или настройте анимацию через `anacron`.","PT20M",[1832,1833,1834,1835,1836,1837,1838,1839,1840,1841],"настройка logrotate","ротация логов linux","logrotate конфигурация пример","как настроить logrotate","logrotate daily weekly monthly","autoremove logrotate","compress logrotate","logrotate ошибка permission denied","проверить logrotate","logrotate для nginx",{},[1844,1845,1846],"/guides/linux/nginx-log-rotation","/guides/linux/rsyslog-setup","/errors/linux/logrotate-error",{"title":840,"description":1802},"guides/linux/logrotate-setup","Это руководство помогает системным администраторам и разработчикам настроить logrotate — стандартный инструмент Linux для управления логами. Вы научитесь создавать конфигурации, тестировать их и решать типичные проблемы, чтобы предотвратить переполнение диска логами.",[543,468,1851,1852,1853,92,1854],"логи","администрирование","sysadmin","конфигурация","ahkt3VWTea9ZIHrflAUkxxH13RPEEgbnXsNMkyXHXpw"]