debian

Debian系统日志清理的最佳实践是什么

小樊
35
2025-12-12 07:50:55
栏目: 智能运维

Debian系统日志清理与保留的最佳实践

一 核心原则

二 标准做法

三 推荐保留策略与示例配置

日志类型 建议保留期 建议策略 示例与说明
systemd journal 7–30 天 容量上限 + 时间上限 SystemMaxUse=1GMaxRetentionSec=1month;紧急释放用 --vacuum-size/--vacuum-time
/var/log 文本日志(syslog、auth.log、kern.log 等) 7–14 天 每日轮转、压缩、保留 7–14 份 全局 daily; rotate 14; compress; delaycompress; missingok; notifempty; create 640 root adm
高吞吐服务日志(如 nginx、应用) 7 天 按日轮转、压缩、按需保留更少 /var/log/nginx/*.log { daily; rotate 7; compress; delaycompress; missingok; notifempty; create 640 root adm; postrotate reload; }
审计/安全相关日志(auth.log) ≥30 天 尽量延长保留并集中备份 结合远程日志与离线归档,满足合规与取证需求

说明:保留期应结合磁盘容量合规要求故障排查需要综合确定;对高价值审计日志优先做远程集中脱敏

四 安全与合规建议

五 排错与应急

0
看了该问题的人还看了