Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Sans rotation des bûches, miniOrange IAM Les fichiers journaux grossissent continuellement et peuvent saturer le disque, entraînant des interruptions de service. Ce guide explique comment configurer la rotation des journaux pour les deux. IAM Services Server et miniOrange : configuration des variables d’environnement, vérification et dépannage de la configuration.
miniOrange IAM L'environnement sur site dispose de deux systèmes de journalisation distincts :
catalina-moas.out Variables de journalisation : LOG_FILE_SIZE, LOG_RETENTION_DAYS, LOG_RETENTION_SIZE.MO_LOGS_PATH, MO_MAX_FILE_SIZE, MO_LOGS_PERSIST_DAYS, ROOT_LOG_LEVEL, MO_LOGS_LEVEL.Toutes les variables des deux systèmes sont définies dans le même fichier d'environnement. IAM Les sections Serveur et Services ci-dessous décrivent chaque système en détail.
La rotation des journaux est prise en charge dans IAM version 5.2.1 et plus tard. Pour tous les autres services, la prise en charge de la rotation des journaux est disponible à partir du IAM version 4.8.
Toutes les variables d'environnement liées à la journalisation sont définies dans le fichier suivant, créé automatiquement lors de l'exécution de miniOrange. IAM installation:
/etc/mo-idp-server.env
setenv.sh) ne sera pas détecté de manière fiable par tous les composants.sudo nano /etc/mo-idp-server.env
Le IAM Le serveur (Tomcat) utilise log4j2 pour la gestion des journaux. La configuration est définie dans log4j2.xml au sein du déploiement.
À noter: Rotation des bûches pour le IAM Le serveur est disponible chez miniOrange. IAM Sur place v5.2.1 et ci-dessus.
$CATALINA_HOME/logs/catalina-moas.out
$CATALINA_HOME/logs/catalina-moas.<MM-dd-yyyy>.<index>.log
catalina-moas.06-06-2026.1.log (Première rotation le 6 juin 2026)| Variable | Réglage par défaut | Format | Ce qu'il contrôle |
|---|---|---|---|
LOG_FILE_SIZE |
20MB | par exemple 10 Mo, 50 Mo | Taille maximale de catalina-moas.out avant le déclenchement d'une rotation. Lorsque cette taille est atteinte, le fichier est immédiatement archivé, quelle que soit l'heure. |
LOG_RETENTION_DAYS |
7d | par exemple 3d, 14d, 30d | Les fichiers archivés dont la date de dernière modification est antérieure à cette valeur seront supprimés lors de la prochaine archivage. Augmentez cette valeur pour conserver les journaux plus longtemps ; diminuez-la pour économiser de l’espace disque. |
LOG_RETENTION_SIZE |
2GB | par exemple 500 Mo, 5 Go | Si la taille combinée de tous les rouleaux .log Si le nombre de fichiers dépasse cette valeur, les fichiers les plus anciens sont supprimés un par un lors de la prochaine rotation jusqu'à ce que le total soit inférieur à la limite. catalina-moas.out n'est jamais comptabilisé ni supprimé. |
Une rotation se déclenche lorsque l'une ou l'autre de ces conditions est remplie, selon celle qui se produit en premier :
catalina-moas.out atteint la taille définie par LOG_FILE_SIZE.Logique OU :
catalina-moas.out effectue plus de 7 rotations en une seule journée (parce que LOG_FILE_SIZE (si la valeur est très faible par rapport au volume de journal quotidien), log4j2 ne créera pas de 8e fichier pour ce jour.DefaultRolloverStrategy utilisé dans le groupe log4j2.xml et n'est pas configurable sans modifier le fichier XML.LOG_FILE_SIZE est suffisamment volumineux pour que la production quotidienne de journaux n'entraîne pas plus de 7 rotations. Par exemple, si le serveur produit environ 700 Mo de journaux par jour, configurez LOG_FILE_SIZE au moins 100MB./etc/mo-idp-server.env:# IAM Server (Tomcat) log rotation
LOG_FILE_SIZE=20MB
LOG_RETENTION_DAYS=7d
LOG_RETENTION_SIZE=2GB
Tous les services miniOrange partagent une seule configuration log4j2. Chaque service écrit son propre journal dans un sous-répertoire sous MO_LOGS_PATH.
$MO_LOGS_PATH/<service-name>/<service-name>.out
$MO_LOGS_PATH/<service-name>/<service-name>.<MM-dd-yyyy>-<index>.log
| Variable | Réglage par défaut | Format | Ce qu'il contrôle |
|---|---|---|---|
MO_LOGS_PATH |
(Obligatoire) | Chemin absolu du répertoire | Répertoire de base dans lequel chaque service crée son propre sous-répertoire de journalisation. Si cette variable n'est pas définie ou est vide, la journalisation dans des fichiers est désactivée pour tous les services ; les journaux sont alors affichés uniquement dans la console. |
MO_MAX_FILE_SIZE |
100 MB | ex. 50 Mo, 200 Mo (espace requis) | Taille maximale du fichier journal actif de chaque service avant le déclenchement de la rotation. Cette limite s'applique à tous les services. La valeur par défaut est de 100 Mo — notez que cette valeur est supérieure à la taille maximale autorisée. IAM Taille par défaut du serveur : 20 Mo. |
MO_LOGS_PERSIST_DAYS |
30 | Entier (nombre de fichiers) | Nombre de fichiers archivés à conserver par service. Cette limite est basée sur le nombre de fichiers, et non sur la durée. log4j2 conserve ce nombre de fichiers archivés et supprime le plus ancien lorsqu'un nouveau est créé. La valeur par défaut est de 30 fichiers par service. |
ROOT_LOG_LEVEL |
WARN | TRACE, DEBUG, INFO, WARN, ERROR, OFF | Niveau de verbosité des journaux pour le journaliseur racine (tous les paquets non configurés autrement). Les niveaux inférieurs génèrent beaucoup plus de données de journalisation. Recommandé : WARN pour la production. |
MO_LOGS_LEVEL |
INFO | TRACE, DEBUG, INFO, WARN, ERROR, OFF | Journalisation de la verbosité spécifiquement pour com.miniorange package. Définir sur DEBUG lors du dépannage des problèmes spécifiques à miniOrange. Recommandé : INFO pour la production. |
La journalisation des fichiers est désactivée sans MO_LOGS_PATH
MO_LOGS_PATH n'est pas défini dans /etc/mo-idp-server.env, le EnvironmentArbiter La configuration du service log4j2 désactive complètement l'appender RollingFile. Toutes les sorties de journalisation du service sont alors dirigées vers la console (stdout) uniquement ; aucun fichier journal n'est créé et aucune rotation n'est effectuée.MO_LOGS_PATH vers un chemin absolu sur une partition disposant d'un espace libre suffisant.Paramètres ROOT_LOG_LEVEL or MO_LOGS_LEVEL L'utilisation des modes DEBUG ou TRACE génère un volume de journaux nettement supérieur, ce qui accélère la croissance des fichiers journaux et intensifie la rotation des journaux. En production, utilisez WARN pour… ROOT_LOG_LEVEL et INFO pour MO_LOGS_LEVEL sauf si vous êtes en train de déboguer un problème. Revenez à ces niveaux une fois le débogage terminé.
Ajoutez ou mettez à jour ces lignes dans /etc/mo-idp-server.env:
# Service log configuration
MO_MAX_FILE_SIZE=100 MB
MO_LOGS_PERSIST_DAYS=30
ROOT_LOG_LEVEL=WARN
MO_LOGS_LEVEL=INFO
'100 MB' pas '100MB'Cela correspond au format de la configuration du service log4j2. L'absence d'espace peut entraîner une lecture incorrecte.LOG_FILE_SIZE), aucun espace n'est nécessaire : '20MB'.ls -lh $CATALINA_HOME/logs/catalina-moas.out
tail -20 $CATALINA_HOME/logs/catalina-moas.out
ls -lh $CATALINA_HOME/logs/catalina-moas.*.log
grep -E 'LOG_FILE_SIZE|LOG_RETENTION' /etc/mo-idp-server.env
du -sh $CATALINA_HOME/logs/
Pour déclencher une rotation de test sans attendre minuit ou un trafic dense : définir temporairement LOG_FILE_SIZE=1MB in /etc/mo-idp-server.envRedémarrez le service, effectuez une tentative de connexion ou un appel API, puis vérifiez la présence d'un nouveau fichier de configuration. Restaurez la valeur d'origine et redémarrez à nouveau.
MO_LOGS_PATH est fixé:grep MO_LOGS_PATH /etc/mo-idp-server.env
ls -lh $MO_LOGS_PATH/<service-name>/
ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.out
ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.*.log
| Symptôme / Erreur | Cause et solution |
|---|---|
| IAM Les journaux du serveur ne sont jamais réinitialisés. | Les variables ne sont pas lues. Assurez-vous LOG_FILE_SIZE et LOG_RETENTION_DAYS sont mis en /etc/mo-idp-server.env — pas dans une session shell ou dans Tomcat setenv.shVérifiez que le service miniOrange a bien redémarré après la modification du fichier. |
| Les fichiers journaux de service ne sont pas créés du tout | MO_LOGS_PATH n'est pas définie ou est vide. Sans cette variable, la journalisation des fichiers est désactivée pour tous les services. Définir MO_LOGS_PATH vers un chemin de répertoire absolu valide dans /etc/mo-idp-server.env et redémarrez. |
| IAM Le serveur effectue une rotation presque immédiatement après le démarrage. | LOG_FILE_SIZE Il manque le suffixe d'unité. Exemple : LOG_FILE_SIZE=20 L'absence d'unité est interprétée comme 20 octets, ce qui entraîne une rotation quasi continue. Indiquez toujours l'unité : LOG_FILE_SIZE=20MB. |
MO_MAX_FILE_SIZE non respecté pour les services |
La configuration du service log4j2 requiert un espace entre le nombre et l'unité. Utilisez MO_MAX_FILE_SIZE=100 MB (avec espace), pas 100MBSans espace, la valeur risque de ne pas être analysée correctement. |
| Les anciens fichiers archivés ne sont pas supprimés. | La suppression n'est effectuée que lors d'un basculement, et non de manière planifiée. Si aucune rotation n'a eu lieu récemment (le fichier actif est petit et minuit n'est pas encore passé), des fichiers obsolètes sont conservés. Déclenchez une rotation manuellement pour forcer un nettoyage. |
Fichier journal actif (catalina-moas.out) disparaît |
Ne supprimez pas le fichier journal actif pendant que Tomcat est en cours d'exécution. log4j2 conserve un descripteur de fichier ouvert ; la suppression du fichier pendant l'exécution du processus interrompt silencieusement la journalisation. Redémarrez le service miniOrange pour recréer le fichier. |
| Disque toujours plein après la configuration des limites de rétention | Le nettoyage ne s'effectue qu'au prochain basculement. Si le disque est déjà plein, la rotation ne peut pas être déclenchée. Supprimez manuellement les anciens fichiers basculés à l'aide des commandes de nettoyage d'urgence ci-dessous, puis configurez les valeurs de rétention appropriées. |
| IAM Le serveur cesse de créer des fichiers roulés en milieu de journée. | Le maximum est de 7 fichiers archivés par jour calendaire (voir la section « Limitation connue » ci-dessus). LOG_FILE_SIZE La valeur de la limite de journalisation quotidienne est trop faible ; cette limite a été atteinte. Augmenter LOG_FILE_SIZE de sorte qu'il n'y ait pas plus de 7 rotations par jour. |
| La modification du niveau de journalisation n'a aucun effet | ROOT_LOG_LEVEL et MO_LOGS_LEVEL sont lues au démarrage du service. Modifications apportées à /etc/mo-idp-server.env Un redémarrage complet du service est nécessaire pour que les effets soient pris en compte. Un simple SIGHUP ou un rechargement ne suffit pas. |
Attention — ne supprimez pas le fichier journal actif.
catalina-moas.out Pendant l'exécution de Tomcat, log4j2 détient un descripteur de fichier ouvert..log fichiers — fichiers dont le nom inclut une date.
# Total log directory size
du -sh $CATALINA_HOME/logs/
# List IAM rolled files, largest first
ls -lhS $CATALINA_HOME/logs/catalina-moas.*.log
# Delete IAM rolled files older than 3 days
find $CATALINA_HOME/logs/ -name 'catalina-moas.*.log' -mtime +3 -delete
# Delete service rolled files older than 3 days
find $MO_LOGS_PATH/ -name '*.log' -mtime +3 -delete
# Confirm disk space recovered
df -h $CATALINA_HOME/logs/
/etc/mo-idp-server.env avec des valeurs de taille et de rétention appropriées, puis redémarrez le miniOrange IAM après-vente.| Variable | Réglage par défaut | S'applique à | Interet |
|---|---|---|---|
LOG_FILE_SIZE |
20MB | IAM Server | Faites pivoter le journal actif lorsqu'il atteint cette taille. |
LOG_RETENTION_DAYS |
7d | IAM Server | Supprimer les fichiers archivés plus anciens que cet âge |
LOG_RETENTION_SIZE |
2GB | IAM Server | Supprimer les fichiers les plus anciens si le total combiné dépasse cette valeur |
MO_LOGS_PATH |
(Obligatoire) | Services | Répertoire de base pour les journaux de service (requis pour la journalisation dans les fichiers) |
MO_MAX_FILE_SIZE |
100 MB | Services | Rotation du journal actif par service à cette taille (espace inclus : 100 Mo) |
MO_LOGS_PERSIST_DAYS |
30 | Services | Nombre de dossiers roulés à conserver par service (nombre, et non jours) |
ROOT_LOG_LEVEL |
WARN | Services | Niveau de verbosité des journaux pour tous les paquets (journal racine) |
MO_LOGS_LEVEL |
INFO | Services | Journalisation de la verbosité pour com.miniorange colis uniquement |
| Composant | Fichier journal actif | Modèle de lime roulée |
|---|---|---|
| IAM Server | $CATALINA_HOME/logs/catalina-moas.out |
catalina-moas.MM-dd-yyyy.N.log |
| Services | $MO_LOGS_PATH/<svc>/<svc>.out |
<svc>.MM-dd-yyyy-N.log |
/etc/mo-idp-server.env
Créé automatiquement pendant miniOrange IAM Installation. Modifiez ce fichier pour configurer toutes les variables de journalisation. Redémarrez toujours le miniOrange. IAM service après modifications.