近期公司装了一组centos7.2的服务器,运行一段时间后rsyslog不打印日志了。

于是进行相关处理,因为以前用的都是centos6.3,7.2用的比较少,处理效率比较低。


先使用systemctl restart rsyslog.service,发现无效,只能打印出

Jul2617:26:50AH-HTTP-05rsyslogd:[originsoftware="rsyslogd"swVersion="7.4.7"x-pid="792"x-info="http://www.rsyslog.com"]exitingonsignal15.
Jul2617:29:03AH-HTTP-05rsyslogd:[originsoftware="rsyslogd"swVersion="7.4.7"x-pid="904"x-info="http://www.rsyslog.com"]start

其他日志一概打印不出来。


删除二进制程序,使用

yumreinstallrsyslog

重装最新版本,无效。

以前centos6.2下syslog是使用unix端口监听日志信息并打印到message中,

netstat-anop|grepsyslog

发现为空,担心是不是因为监听端口出了问题。


于是下载最新版的rsyslog的源码包编译,发现出现了监听端口,但是还是没有日志,不仅如此,连restart syslog的日志都不打印了。

但是发现有程序core掉了,此时能打印日志,除了core日志以外,什么日志都不打印。


查了下资料,centos7 用system-journal,代替了原来的syslog,并由rsyslog负责写入message等日志文件。

[root@AH-HTTP-04~]#netstat-anop|grepjour
unix2[ACC]STREAMLISTENING14351/systemd/run/systemd/journal/stdout
unix5[]DGRAM14381/systemd/run/systemd/journal/socket
unix3[]STREAMCONNECTED18055659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED7909659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED18062659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED12524659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11538659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11480659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED15559659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11493659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11478659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED18564659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11539659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11541659/systemd-journal/run/systemd/journal/stdout
unix3[]STREAMCONNECTED11481659/systemd-journal/run/systemd/journal/stdout

发现果然监听端口,于是

systemctlrestartsystemd-journald.service

重启进程,发现还是不打印日志。


无奈之下重启设备发现打印日志了。


重启可以ok,那估计肯定是内存数据有问题,也可能是磁盘满了。

[root@AH-HTTP-04~]#psaux|grepsyslog
root8940.00.172401252988?SslJul262:21/usr/sbin/rsyslogd-n
root118420.00.0112652964pts/2S+14:590:00grep--color=autosyslog
[root@AH-HTTP-04~]#ll/proc/894/fd
total0
lr-x------1rootroot64Jul2814:540->/dev/null
l-wx------1rootroot64Jul2814:541->/dev/null
lr-x------1rootroot64Jul2814:5410->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-0000000000039949-000555421937942e.journal
lr-x------1rootroot64Jul2814:5411->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-0000000000052886-00055545232cc8b5.journal
lr-x------1rootroot64Jul2814:5412->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-000000000006ae3f-0005554788818ea3.journal
lr-x------1rootroot64Jul2814:5413->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-0000000000083cc4-0005554a87b67bd3.journal
lr-x------1rootroot64Jul2814:5414->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-000000000009c05c-0005554cc150f29c.journal
lr-x------1rootroot64Jul2814:5415->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-00000000000b4a2c-0005554f6a127117.journal
lr-x------1rootroot64Jul2814:5416->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-00000000000d05bf-00055555c24ad88d.journal
lr-x------1rootroot64Jul2814:5417->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system.journal
l-wx------1rootroot64Jul2814:542->/dev/null
l-wx------1rootroot64Jul2814:543->/var/log/messages
l-wx------1rootroot64Jul2814:544->/var/log/cron
lr-x------1rootroot64Jul2814:545->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-0000000000000001-00055535427b86bd.journal
lr-x------1rootroot64Jul2814:546->anon_inode:inotify
l-wx------1rootroot64Jul2814:547->/var/log/secure
l-wx------1rootroot64Jul2814:548->/var/log/maillog
lr-x------1rootroot64Jul2814:549->/run/log/journal/4416930d41a846139e3ab8c8cdeb1cce/system@224646929a8147b98d87eb38db690390-000000000001c5d5-0005553ad572a085.journal

发现syslog在/run/log/journal/下面有大量的临时日志文件

[root@AH-HTTP-04~]#df-h
FilesystemSizeUsedAvailUse%Mountedon
/dev/sdi2533G11G495G3%/
devtmpfs16G016G0%/dev
tmpfs16G016G0%/dev/shm
tmpfs16G954M15G6%/run
tmpfs16G016G0%/sys/fs/cgroup
/dev/sdi1969M99M804M11%/boot
/dev/sda3.7T923G2.6T27%/home1
/dev/sdb3.7T921G2.6T27%/home2
/dev/sdc3.7T936G2.6T27%/home3
/dev/sdd3.7T927G2.6T27%/home4
/dev/sde3.7T914G2.6T26%/home5
/dev/sdf3.7T904G2.6T26%/home6
/dev/sdg3.7T925G2.6T27%/home7
/dev/sdh3.7T917G2.6T26%/home8
/dev/sdj3.7T900G2.6T26%/home9
/dev/sdk3.7T927G2.6T27%/home10
/dev/sdl894G413G437G49%/home11
/dev/sdm3.7T921G2.6T27%/home12
tmpfs3.2G03.2G0%/run/user/1000

发现这些目录挂载在tmpfs,而这个是内存盘,估计是运行时间太长,把16G的内存盘都占完了,再也不能写入临时文件了,导致syslog不能打印日志。


清空垃圾文件,重启syslog,果然一切正常。


但是现在还是不明白为什么会形成这些垃圾文件,因为日志写入量并不大,不应该会出现写不进去的情况。现在临时用脚本定时删除,避免问题。

centos7.2上rsyslog不打印日志的问题的更多相关文章

  1. 关于h5中的fetch方法解读(小结)

    这篇文章主要介绍了关于h5中的fetch方法解读(小结),fetch身为H5中的一个新对象,他的诞生,是为了取代ajax的存在而出现,有兴趣的可以了解一下

  2. iOS推送通知适用于Dev而不是Enterprise Distribution

    本网站上没有其他问题,我已经能够找到实际上提出了Dev将工作的原因,但企业分布不会.为什么归档总是使aps环境生产?

  3. 如何在iOS 10上设置日志级别?

    换句话说,如果我在iOS上运行的代码就像这样:那么在Console.app中看到记录的消息需要做些什么呢?

  4. 为什么Xcode 8(iOS 10)在控制台中打印[LogMessageLogging]

    为什么Xcode8打印[LogMessageLogging]在控制台中,当我调用地图视图时?任何人都可以提出一些建议吗?解决方法PrivacyTheunifiedloggingsystemconsidersdynamicstringsandcomplexdynamicobjectstobeprivate,anddoesnotcollectthemautomatically.Toensuretheprivacyofusers,itisrecommendedthatlogmessagesconsiststri

  5. ios – 在Swift 4中为os_log传递可变参数

    我正在尝试为Swift4/iOS11中的os_log编写一个方便的包装器,但是我已经遇到了传递可变参数的艰难战斗.基本上,我想编写一个如下所示的函数.不幸的是,我似乎无法弄清楚传递参数的神奇语法,并且在CVararg讨论的泥潭中有点迷失.(…这让我想念Python的splatting语法)解决方法我还没有找到解决方案,所以这个愚蠢的黑客:

  6. xcode – osx上的config.log是什么?它在哪里?

    任何人都可以解释’configure’是什么和做什么,一般可以找到config.log文件?

  7. ios – testflight库和Xcode 5没有变化现在说“ld:找不到-lTestFlight的库”

    我已经创建了几个月的应用程序,突然Xcode5不想构建它.它只是抱怨以下错误.如果我理解它可以,它会抱怨testflight,但我几周没有改变它.它完美地编译了它.我不得不说我已经尝试将AdobeADMS跟踪库添加到项目中.然后,出现链接器错误.任何提示?

  8. api – HTTPS请求仅在iOS,Ionic 2上失败

    我有一个Ionic2应用程序,它调用SpringBootAPI将推送通知发送到其他设备.API使用HTTPS配置.APIPOST请求适用于除iOS之外的所有内容.我在服务器上的SSL证书是自签名的(可能就是这样吗?

  9. 如何在ios swift项目中为dev n prod使用两个不同的GoogleService-info.plist文件?

    我需要使用两个不同的GoogleService-info.plist来处理dev和prod构建,目前我只是通过在编辑方案中更改“构建配置”来分离dev和prod,但现在我需要有两个不同的.plist文件dev和prod用于处理谷歌分析,pushwoosh等,解决方法对于这种情况,您需要在Dev和Prod的项目中使用带有diffbundleid的不同Targets.之后,您可以链接GoogleSer

  10. swift学习日志—— Log日志

    Log输出是程序开发中很重要的组成部分,虽然它并不是直接的业务代码,但是却可以忠实地反映我们的程序是如何工作的,以及记录程序运行的过程中发生了什么。在OC中的Log日志设置请看我的另一篇博客:设置Log日志打印开关在Swift中,最简单的输出方法就是使用print,在我们关心的地方输出字符串和值。如果我们在开发中就注意使用了统一的log输出的话,这就变得非常简单了。

随机推荐

  1. 在airgapped(离线)CentOS 6系统上安装yum软件包

    我有一个CentOS6系统,出于安全考虑,它已经被空气泄漏.它可能从未连接到互联网,如果有,它很长时间没有更新.我想将所有.rpm软件包放在一个驱动器上,这样它们就可以脱机安装而无需查询互联网.但是,我在测试VM上遇到的问题是,即使指定了本地路径,yum仍然会挂起并尝试从在线存储库进行更新.另外,有没有办法使用yum-utils/yumdownloader轻松获取该包的所有依赖项和所有依赖项?目前

  2. centos – 命名在日志旋转后停止记录到rsyslog

    CentOS6.2,绑定9.7.3,rsyslog4.6.2我最近设置了一个服务器,我注意到在日志轮换后,named已停止记录到/var/log/messages.我认为这很奇怪,因为所有日志记录都是通过rsyslog进行的,并且named不会直接写入日志文件.这更奇怪,因为我在更新区域文件后命名了HUPed,但它仍然没有记录.在我停止并重新启动命名后,记录恢复.这里发生了什么?

  3. centos – 显示错误的磁盘大小

    对于其中一个磁盘,Df-h在我的服务器上显示错误的空白区域:Cpanel表明它只有34GB免费,但还有更多.几分钟前,我删除了超过80GB的日志文件.所以,我确信它完全错了.fdisk-l/dev/sda2也显示错误:如果没有格式化,我该怎么做才能解决这个问题?并且打开文件描述符就是它需要使用才能做到这一点.所以…使用“lsof”并查找已删除的文件.重新启动写入日志文件的服务,你很可能会看到空间可用.

  4. 如何在centos 6.9上安装docker-ce 17?

    我目前正在尝试在centOS6.9服务器上安装docker-ce17,但是,当运行yuminstalldocker-ce时,我收到以下错误:如果我用跳过的标志运行它我仍然得到相同的消息,有没有人知道这方面的方法?

  5. centos – 闲置工作站的异常负载平均值

    我有一个新的工作站,具有不寻常的高负载平均值.机器规格是:>至强cpu>256GB的RAM>4x512GBSSD连接到LSI2108RAID控制器我从livecd安装了CentOS6.564位,配置了分区,网络,用户/组,并安装了一些软件,如开发工具和MATLAB.在启动几分钟后,工作站负载平均值的值介于0.5到0.9之间.但它没有做任何事情.因此我无法理解为什么负载平均值如此之高.你能帮我诊断一下这个问题吗?

  6. centos – Cryptsetup luks – 检查内核是否支持aes-xts-plain64密码

    我在CentOS5上使用cryptsetupluks加密加密了一堆硬盘.一切都很好,直到我将系统升级到CentOS6.现在我再也无法安装磁盘了.使用我的关键短语装载:我收到此错误:在/var/log/messages中:有关如何装载的任何想法?找到解决方案问题是驱动器使用大约512个字符长的交互式关键短语加密.出于某种原因,CentOS6中的新内核模块在由旧版本创建时无法正确读取512个字符的加密密钥.似乎只会影响内核或cryptsetup的不同版本,因为在同一系统上创建和打开时,512字符的密钥将起作用

  7. centos – 大量ssh登录尝试

    22个我今天登录CentOS盒找到以下内容这是过去3天内的11次登录尝试.WTF?请注意,这是我从我的提供商处获得的全新IP,该盒子是全新的.我还没有发布任何关于此框的内容.为什么我会进行如此大量的登录尝试?是某种IP/端口扫描?基本上有4名匪徒,其中2名来自中国,1名来自香港,1名来自Verizon.这只发生在SSH上.HTTP上没有问题.我应该将罪魁祸首子网路由吗?你们有什么建议?

  8. centos – kswap使用100%的CPU,即使有100GB的RAM也可用

    >Linux内核是否应该足够智能,只需从内存中清除旧缓存页而不是启动kswap?

  9. centos – Azure将VM从A2 / 3调整为DS2 v2

    我正在尝试调整前一段时间创建的几个AzureVM,从基本的A3和标准A3到标准的DS2v2.我似乎没有能力调整到这个大小的VM.必须从头开始重建服务器会有点痛苦.如果它有所不同我在VM中运行CentOS,每个都有一个带有应用程序和操作系统的磁盘.任何人都可以告诉我是否可以在不删除磁盘的情况下删除VM,创建新VM然后将磁盘附加到新VM?

  10. centos – 广泛使用RAM时服务器计算速度减慢

    我在非常具体的情况下遇到服务器速度下降的问题.事实是:>1)我使用计算应用WRF>2)我使用双XeonE5-2620v3和128GBRAM(NUMA架构–可能与问题有关!

返回
顶部