たとえば、syslog
コレクタのリモートエントリのsyslog
設定/var/syslog/<host>/*.log
には、次の内容があります。logrotate
/var/syslog/*/*.log {
daily
keep 7
compress
delaycompress
sharedscripts
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
endscript
}
答え1
同僚と感謝します。パトリックメブジェク~のため発見するこれ回答この質問について。
から引用rfaircloth.com:
ログ循環構成の作成
/etc/logrotate.d/splunk-syslog
:
/var/splunk-syslog/*/*.log {
daily
compress
delaycompress
rotate 4
ifempty
maxage 7
nocreate
missingok
sharedscripts
postrotate
/bin/kill -HUP `cat /var/run/syslogd-ng.pid 2> /dev/null` 2> /dev/null || true
endscript
}
これは、少なくともRHEL / CentOS 7およびUbuntu 16 LTSから始まるOOTB機能です。