systemctl daemon-reload
systemctl restart docker.service
测试一下新的日志策略,使用下面的命令创建一个容器:
docker run -d --rm alpine:3.6 sh -c "while true; do echo hello world; usleep 10; done"
这个alpine容器就是每隔10微秒输出hello world,保持高频度输出,快速生产日志文件。
注:shell中的时间控制
1、sleep : 默认为秒。
sleep 1s 表示延迟一秒
sleep 1m 表示延迟一分钟
sleep 1h 表示延迟一小时
sleep 1d 表示延迟一天
2、usleep : 默认以微秒。
1s = 1000ms = 1000000us按照前文中查看日志文件的方法
# pwd
/var/lib/docker/containers/aa3307f5b42770319129e126122be123cfd8e0ebe1c412371ad27e62faa007e3
# ls -lah
total 2.6M
drwx------ 4 root root 4.0K Mar 24 16:22 .
drwx------ 3 root root 4.0K Mar 24 16:21 ..
-rw-r----- 1 root root 647K Mar 24 16:22 aa3307f5b42770319129e126122be123cfd8e0ebe1c412371ad27e62faa007e3-json.log
-rw-r----- 1 root root 977K Mar 24 16:22 aa3307f5b42770319129e126122be123cfd8e0ebe1c412371ad27e62faa007e3-json.log.1
-rw-r----- 1 root root 977K Mar 24 16:21 aa3307f5b42770319129e126122be123cfd8e0ebe1c412371ad27e62faa007e3-json.log.2
很容易发现,日志文件的策略就是维持3个1m大小文件存在,和我们设置保持一致。
测试完成后,记得使用docker stop aa3 清理测试现场,max-size也可以按照真实需求调整大小。
nginx容器日志
了解docker容器的日志策略后,再看看常用的容器是如何处理的。先看看nginx容器。
首先 docker run -it –rm -d -p 80:80 nginx:1.15.8-alpine 创建一个nginx容器,然后 docker exec -it b6d sh 进入容器,查看/etc/nginx/nginx.conf可以看到下面内容:
error_log /var/log/nginx/error.log warn;
access_log /var/log/nginx/access.log main;
也就是nginx会将错误日志和访问日志写入对应的日志文件。继续查看/var/log/nginx目录:
/var/log/nginx # ls -lah
total 0
drwxr-xr-x 2 root root 39 Mar 4 07:54 .
drwxr-xr-x 3 root root 18 Mar 4 07:54 ..
lrwxrwxrwx 1 root root 11 Jan 31 23:32 access.log -> /dev/stdout
lrwxrwxrwx 1 root root 11 Jan 31 23:32 error.log -> /dev/stderr
这就发现奥秘了,access.log文件会通过软链接重定向到标准输出,而错误日志error.log则会重定向标准错误。这样使用docker log命令就可以看到nginx的访问日志了。
为了进一步验证,查看nginx dockerfile文件,其中有:










