Logrotate 本身不支持轮转成功/失败后发送状态通知邮件,其 mail 参数仅在归档后以附件形式发送单个日志文件,且不区分成败;需通过包装脚本捕获退出码、或在 postrotate 中结合状态校验与邮件工具实现可靠通知。

Logrotate 本身不直接支持“轮转成功后发邮件”,它的 mail 和 mailfirst 参数只在日志被压缩归档后,**将归档文件作为附件发送给指定邮箱**(仅针对该次轮转中被处理的单个日志文件),且**不区分成功或失败**,更不会发送状态通知(如“rotate succeeded”或“error: permission denied”)。
真正实现“轮转失败/成功后自动发送状态通知”,需结合 logrotate 的 postrotate / prerotate 脚本 + 退出状态判断 + 邮件工具(如 mail、sendmail 或 curl 调用 SMTP API)。以下是可靠、生产可用的方案:
1. 利用 logrotate 的 exit status + postrotate 发送结果邮件
logrotate 执行完成后会返回退出码:
– 成功(无错误、所有配置项执行完毕)→ 退出码 0
– 出现警告或部分失败(如某段 prerotate 失败但其余继续)→ 通常为 1
– 严重错误(如配置语法错误、无法读取配置)→ 退出码非 0(常见为 1 或 3)
但注意:logrotate 本身不把退出码透传给外部。因此需用 shell 包装调用,并捕获其结果:
- 新建包装脚本
/usr/local/bin/rotatelog-with-notify:
#!/bin/bash LOGROTATE_CONF="/etc/logrotate.d/myapp" LOGROTATE_BIN="/usr/sbin/logrotate" <p>$LOGROTATE_BIN -s /var/lib/logrotate/status $LOGROTATE_CONF EXIT_CODE=$?</p><p>if [ $EXIT_CODE -eq 0 ]; then echo "✅ Logrotate completed successfully." | mail -s "[OK] Logrotate $(hostname)" admin@example.com else echo "❌ Logrotate failed with exit code $EXIT_CODE. Check /var/log/messages or run manually with '-d' for debug." | mail -s "[FAIL] Logrotate $(hostname)" admin@example.com fi
- 赋予执行权限:
chmod +x /usr/local/bin/rotatelog-with-notify - 将 crontab 中原调用
logrotate改为调用此脚本(例如每天凌晨触发):
# crontab -e 0 2 * * * /usr/local/bin/rotatelog-with-notify
2. 在 postrotate 中捕获关键事件并触发通知
若需对**某个特定日志配置**做细粒度通知(例如只有 nginx 日志轮转失败才告警),可在其 logrotate 配置块内使用 postrotate,并借助临时标记或日志检查判断是否真正完成:
- 示例配置
/etc/logrotate.d/nginx:
/var/log/nginx/*.log {
daily
missingok
rotate 30
compress
delaycompress
notifempty
create 0644 www-data www-data
sharedscripts
postrotate
# 检查上一次轮转是否实际发生(通过 status 文件或时间戳)
if [ -f /var/lib/logrotate/status ] && grep -q "/var/log/nginx/access.log " /var/lib/logrotate/status; then
# 可选:验证压缩文件是否存在,确认成功
if ls /var/log/nginx/access.log.[0-9]*.gz 1>/dev/null 2>&1; then
echo "nginx access.log rotated and compressed successfully at $(date)" | mail -s "[OK] Nginx Rotate" ops@example.com
else
echo "⚠️ nginx access.log rotated but compression failed!" | mail -s "[WARN] Nginx Rotate" ops@example.com
fi
fi
endscript
}
⚠️ 注意:postrotate 在每次匹配日志轮转后都会执行,但**不保证轮转一定发生**(比如日志为空时可能跳过)。建议配合 notifempty 和状态文件校验。
3. 使用 logrotate 的 copytruncate + 自定义监控替代方案
某些场景下(如无法中断服务),用 copytruncate 替代真正的轮转。此时可完全绕开 logrotate 的归档逻辑,改用自定义脚本控制,并全程掌握成功/失败状态:
- 禁用 logrotate 原有规则,写一个独立脚本
/usr/local/bin/rotate-nginx-safe:
#!/bin/bash LOG="/var/log/nginx/access.log" BACKUP="/var/log/nginx/access.log.$(date +\%Y\%m\%d-\%H\%M\%S).gz" <p>if cp "$LOG" "$LOG.copy" 2>/dev/null && gzip -f "$LOG.copy"; then mv "$LOG.copy.gz" "$BACKUP"</p><blockquote><p>"$LOG" # 清空原日志 echo "Rotated $LOG → $BACKUP" | mail -s "[OK] Manual Rotate" admin@example.com else echo "Failed to rotate $LOG at $(date)" | mail -s "[CRITICAL] Rotate Failed" admin@example.com exit 1 fi
- 通过 cron 定期调用该脚本,完全掌控流程和通知逻辑。
4. 补充建议:让通知更实用
-
带上上下文:邮件正文中加入主机名、时间、logrotate 版本(
logrotate --version)、相关日志片段(如tail -5 /var/log/syslog | grep logrotate) -
避免轰炸:失败通知可加锁机制(如用
mkdir /tmp/notify.lock防重复发送),或限制每小时最多 1 封 -
替代邮件方式:生产环境推荐用
curl推送至企业微信/钉钉机器人,或集成到 Prometheus Alertmanager -
调试技巧:先用
logrotate -d /etc/logrotate.conf查看模拟输出;再用-v实际运行观察 stdout
不复杂但容易忽略:logrotate 的 mail 功能是“寄日志”,不是“寄报告”。真要监控状态,必须跳出配置文件本身,用外壳脚本承接结果并决策。


















