使用Nginx日志监控服务器性能是一个常见且有效的方法。通过合理配置和分析Nginx的访问日志(access log)和错误日志(error log),可以快速定位问题、统计流量、优化配置,甚至监控攻击行为。以下是详细的方法和步骤:
访问日志(access log)配置:
access_log /var/log/nginx/access.log;
log_format main '$remote_addr - $remote_user [$time_local] ' '"$request" $status $body_bytes_sent ' '"$http_referer" "$http_user_agent" request_time';
access_log /var/log/nginx/access.log main;
常用变量说明:
remote_addr
:客户端IPrequest
:请求行,如GET /api HTTP/1.1status
:响应状态码request_time
:整个请求处理耗时body_bytes_sent
:返回给客户端的字节数http_user_agent
:客户端设备和浏览器信息错误日志(error log)配置:
error_log /var/log/nginx/error.log;
统计访问量最多的IP:
awk '{print $1}' access.log | sort | uniq -c | sort -nr | head
统计请求最多的接口路径:
awk '{print $7}' access.log | sort | uniq -c | sort -nr | head
统计响应时间较长的请求:
awk '$NF > 1000 {print $7, $NF}' access.log | sort -k2 -nr | head
筛选错误请求:
grep "500" access.log
你也可以筛选404、502等特定状态码,帮助排查失效接口或后端异常。
GoAccess:实时日志分析工具,可以快速生成HTML报告。
goaccess -f /var/log/nginx/access.log -o report.html --log-format COMBINED
ELK Stack(Elasticsearch, Logstash, Kibana):用于集中式日志管理和分析。
Prometheus + Grafana:用于监控Nginx的性能指标,并通过可视化界面展示。通过使用nginx-prometheus-exporter
将Nginx指标暴露给Prometheus来进行收集。
Zabbix:企业级的开源监控工具,支持通过SNMP、IPMI、JMX、Agent等多种方式进行数据采集。
异步日志记录:
access_log /var/log/nginx/access.log buffer=16k flush=1m;
在这个配置中,日志会在内存中缓存16KB,并每1分钟写入一次,从而减少频繁的磁盘写入。
降低日志级别:
根据实际需求调整日志级别,例如在生产环境中通常使用warn
或error
级别以减少日志文件的大小。
使用Gzip压缩: 对日志文件进行压缩可以减小文件大小。使用logrotate可以设置自动压缩。
/var/log/nginx/*.log {
daily rotate 7
compress
delaycompress
missingok
ifempty
create 0640 www-data adm
}
这将每天轮换日志,保留7天的日志,并对旧日志进行压缩。
通过上述配置和分析方法,你可以有效地利用Nginx日志进行监控,确保服务的稳定性和安全性。