Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer la rotation des journaux dans miniOrange IAM Sur place


Sans rotation des bûches, miniOrange IAM Les fichiers journaux grossissent continuellement et peuvent saturer le disque, entraînant des interruptions de service. Ce guide explique comment configurer la rotation des journaux pour les deux. IAM Services Server et miniOrange : configuration des variables d’environnement, vérification et dépannage de la configuration.

miniOrange IAM L'environnement sur site dispose de deux systèmes de journalisation distincts :

  • IAM Serveur (Tomcat / log4j2) — contrôle le principal catalina-moas.out Variables de journalisation : LOG_FILE_SIZE, LOG_RETENTION_DAYS, LOG_RETENTION_SIZE.
  • Services (applications, IDP, annuaire et autres) — Chaque service écrit son propre journal rotatif. Variables : MO_LOGS_PATH, MO_MAX_FILE_SIZE, MO_LOGS_PERSIST_DAYS, ROOT_LOG_LEVEL, MO_LOGS_LEVEL.

Toutes les variables des deux systèmes sont définies dans le même fichier d'environnement. IAM Les sections Serveur et Services ci-dessous décrivent chaque système en détail.

La rotation des journaux est prise en charge dans IAM version 5.2.1 et plus tard. Pour tous les autres services, la prise en charge de la rotation des journaux est disponible à partir du IAM version 4.8.


1. Où définir les variables d'environnement

Toutes les variables d'environnement liées à la journalisation sont définies dans le fichier suivant, créé automatiquement lors de l'exécution de miniOrange. IAM installation:

    /etc/mo-idp-server.env
  • Ce fichier est chargé par le processus de service miniOrange au démarrage. Les variables définies ailleurs (par exemple dans une session shell ou dans le fichier de configuration de Tomcat) sont prises en compte. setenv.sh) ne sera pas détecté de manière fiable par tous les composants.
  • Comment éditer

    • Ouvrez le fichier avec un éditeur de texte (sudo requis) :
    • sudo nano /etc/mo-idp-server.env
    • Ajoutez ou mettez à jour les lignes de variables pertinentes affichées dans le IAM Sections Serveur et Services ci-dessous.
    • Enregistrez le fichier, puis redémarrez le miniOrange. IAM service permettant la prise d'effet des modifications.

2. IAM Rotation des journaux du serveur

Le IAM Le serveur (Tomcat) utilise log4j2 pour la gestion des journaux. La configuration est définie dans log4j2.xml au sein du déploiement.

    À noter: Rotation des bûches pour le IAM Le serveur est disponible chez miniOrange. IAM Sur place v5.2.1 et ci-dessus.


  • Fichier journal actif (nouvelles inscriptions en permanence) :
  • $CATALINA_HOME/logs/catalina-moas.out
  • Modèle de fichier journal archivé :
  • $CATALINA_HOME/logs/catalina-moas.<MM-dd-yyyy>.<index>.log
  • Exemple : catalina-moas.06-06-2026.1.log (Première rotation le 6 juin 2026)

    2.1 Variables d'environnement

    Variable Réglage par défaut Format Ce qu'il contrôle
    LOG_FILE_SIZE 20MB par exemple 10 Mo, 50 Mo Taille maximale de catalina-moas.out avant le déclenchement d'une rotation. Lorsque cette taille est atteinte, le fichier est immédiatement archivé, quelle que soit l'heure.
    LOG_RETENTION_DAYS 7d par exemple 3d, 14d, 30d Les fichiers archivés dont la date de dernière modification est antérieure à cette valeur seront supprimés lors de la prochaine archivage. Augmentez cette valeur pour conserver les journaux plus longtemps ; diminuez-la pour économiser de l’espace disque.
    LOG_RETENTION_SIZE 2GB par exemple 500 Mo, 5 Go Si la taille combinée de tous les rouleaux .log Si le nombre de fichiers dépasse cette valeur, les fichiers les plus anciens sont supprimés un par un lors de la prochaine rotation jusqu'à ce que le total soit inférieur à la limite. catalina-moas.out n'est jamais comptabilisé ni supprimé.

    2.2 Déclenchement de la rotation

    Une rotation se déclenche lorsque l'une ou l'autre de ces conditions est remplie, selon celle qui se produit en premier :

    • Condition temporelle : La date du calendrier change (tous les jours à minuit).
    • État de la taille : catalina-moas.out atteint la taille définie par LOG_FILE_SIZE.
    • Logique OU :

    • Les deux conditions sont vérifiées indépendamment. Si la limite de taille est atteinte à n'importe quel moment de la journée, une rotation est immédiatement déclenchée, sans attendre minuit. Minuit déclenche une rotation même si le fichier est petit.
    • Un fichier archivé est également supprimé si NON PLUS La condition de rétention est vraie (âge OU taille totale), mais pas les deux.

    2.3 Limitation connue — Maximum 7 fichiers roulés par jour (IAM Serveur)

    • Le IAM La configuration du serveur log4j2 prend en charge un maximum de 7 dossiers roulés par jour calendaire. Si catalina-moas.out effectue plus de 7 rotations en une seule journée (parce que LOG_FILE_SIZE (si la valeur est très faible par rapport au volume de journal quotidien), log4j2 ne créera pas de 8e fichier pour ce jour.
    • Il s'agit d'une contrainte de la DefaultRolloverStrategy utilisé dans le groupe log4j2.xml et n'est pas configurable sans modifier le fichier XML.
    • Pour éviter d'atteindre cette limite : assurez-vous LOG_FILE_SIZE est suffisamment volumineux pour que la production quotidienne de journaux n'entraîne pas plus de 7 rotations. Par exemple, si le serveur produit environ 700 Mo de journaux par jour, configurez LOG_FILE_SIZE au moins 100MB.

    2.4 Configuration dans /etc/mo-idp-server.env

    • Ajoutez ou mettez à jour ces lignes dans /etc/mo-idp-server.env:
    • # IAM Server (Tomcat) log rotation
              LOG_FILE_SIZE=20MB
              LOG_RETENTION_DAYS=7d
              LOG_RETENTION_SIZE=2GB
    • Redémarrez le miniOrange IAM service après enregistrement.

3. Rotation des journaux de services (applications, IDP, annuaire, etc.)

Tous les services miniOrange partagent une seule configuration log4j2. Chaque service écrit son propre journal dans un sous-répertoire sous MO_LOGS_PATH.

  • La rotation des bûches est disponible pour toutes les versions de miniOrange. IAM Services sur site.
  • Fichier journal actif par service :
  • $MO_LOGS_PATH/<service-name>/<service-name>.out
  • Modèle de fichier journal archivé par service :
  • $MO_LOGS_PATH/<service-name>/<service-name>.<MM-dd-yyyy>-<index>.log

    3.1 Variables d'environnement

    Variable Réglage par défaut Format Ce qu'il contrôle
    MO_LOGS_PATH (Obligatoire) Chemin absolu du répertoire Répertoire de base dans lequel chaque service crée son propre sous-répertoire de journalisation. Si cette variable n'est pas définie ou est vide, la journalisation dans des fichiers est désactivée pour tous les services ; les journaux sont alors affichés uniquement dans la console.
    MO_MAX_FILE_SIZE 100 MB ex. 50 Mo, 200 Mo (espace requis) Taille maximale du fichier journal actif de chaque service avant le déclenchement de la rotation. Cette limite s'applique à tous les services. La valeur par défaut est de 100 Mo — notez que cette valeur est supérieure à la taille maximale autorisée. IAM Taille par défaut du serveur : 20 Mo.
    MO_LOGS_PERSIST_DAYS 30 Entier (nombre de fichiers) Nombre de fichiers archivés à conserver par service. Cette limite est basée sur le nombre de fichiers, et non sur la durée. log4j2 conserve ce nombre de fichiers archivés et supprime le plus ancien lorsqu'un nouveau est créé. La valeur par défaut est de 30 fichiers par service.
    ROOT_LOG_LEVEL WARN TRACE, DEBUG, INFO, WARN, ERROR, OFF Niveau de verbosité des journaux pour le journaliseur racine (tous les paquets non configurés autrement). Les niveaux inférieurs génèrent beaucoup plus de données de journalisation. Recommandé : WARN pour la production.
    MO_LOGS_LEVEL INFO TRACE, DEBUG, INFO, WARN, ERROR, OFF Journalisation de la verbosité spécifiquement pour com.miniorange package. Définir sur DEBUG lors du dépannage des problèmes spécifiques à miniOrange. Recommandé : INFO pour la production.

    3.2 Important : MO_LOGS_PATH doit être défini

      La journalisation des fichiers est désactivée sans MO_LOGS_PATH

    • If MO_LOGS_PATH n'est pas défini dans /etc/mo-idp-server.env, le EnvironmentArbiter La configuration du service log4j2 désactive complètement l'appender RollingFile. Toutes les sorties de journalisation du service sont alors dirigées vers la console (stdout) uniquement ; aucun fichier journal n'est créé et aucune rotation n'est effectuée.
    • complet » MO_LOGS_PATH vers un chemin absolu sur une partition disposant d'un espace libre suffisant.

    3.3 Effet du niveau de journalisation sur l'utilisation du disque

    Paramètres ROOT_LOG_LEVEL or MO_LOGS_LEVEL L'utilisation des modes DEBUG ou TRACE génère un volume de journaux nettement supérieur, ce qui accélère la croissance des fichiers journaux et intensifie la rotation des journaux. En production, utilisez WARN pour… ROOT_LOG_LEVEL et INFO pour MO_LOGS_LEVEL sauf si vous êtes en train de déboguer un problème. Revenez à ces niveaux une fois le débogage terminé.

    3.4 Configuration dans /etc/mo-idp-server.env

    Ajoutez ou mettez à jour ces lignes dans /etc/mo-idp-server.env:

      # Service log configuration
          MO_MAX_FILE_SIZE=100 MB
          MO_LOGS_PERSIST_DAYS=30
          ROOT_LOG_LEVEL=WARN
          MO_LOGS_LEVEL=INFO
    • Différence de format pour MO_MAX_FILE_SIZE : Pour les services, la valeur de la taille doit inclure un espace entre le nombre et l'unité : '100 MB' pas '100MB'Cela correspond au format de la configuration du service log4j2. L'absence d'espace peut entraîner une lecture incorrecte.
    • Pour la IAM Serveur (LOG_FILE_SIZE), aucun espace n'est nécessaire : '20MB'.

4. Vérification du bon fonctionnement de la rotation des bûches

    4.1 IAM Server

    • Vérifiez que le fichier journal actif existe et reçoit des entrées :
    • ls -lh $CATALINA_HOME/logs/catalina-moas.out
      tail -20 $CATALINA_HOME/logs/catalina-moas.out
    • Vérifier la présence de fichiers archivés (une liste vide est attendue lors d'une installation neuve avant la première rotation) :
    • ls -lh $CATALINA_HOME/logs/catalina-moas.*.log
    • Vérifiez que les variables sont correctement définies :
    • grep -E 'LOG_FILE_SIZE|LOG_RETENTION' /etc/mo-idp-server.env
    • Vérifier l'utilisation totale du disque du répertoire journal :
    • du -sh $CATALINA_HOME/logs/

      Pour déclencher une rotation de test sans attendre minuit ou un trafic dense : définir temporairement LOG_FILE_SIZE=1MB in /etc/mo-idp-server.envRedémarrez le service, effectuez une tentative de connexion ou un appel API, puis vérifiez la présence d'un nouveau fichier de configuration. Restaurez la valeur d'origine et redémarrez à nouveau.

    services de 4.2

    • Confirmer MO_LOGS_PATH est fixé:
    • grep MO_LOGS_PATH /etc/mo-idp-server.env
    • Afficher le répertoire des journaux pour un service spécifique (remplacer par le nom réel du service) :
    • ls -lh $MO_LOGS_PATH/<service-name>/
    • Vérifiez que le journal actif existe et que les fichiers archivés apparaissent après la première rotation :
    • ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.out
      ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.*.log

5. Dépannage

    5.1 Erreurs courantes et solutions

    Symptôme / Erreur Cause et solution
    IAM Les journaux du serveur ne sont jamais réinitialisés. Les variables ne sont pas lues. Assurez-vous LOG_FILE_SIZE et LOG_RETENTION_DAYS sont mis en /etc/mo-idp-server.env — pas dans une session shell ou dans Tomcat setenv.shVérifiez que le service miniOrange a bien redémarré après la modification du fichier.
    Les fichiers journaux de service ne sont pas créés du tout MO_LOGS_PATH n'est pas définie ou est vide. Sans cette variable, la journalisation des fichiers est désactivée pour tous les services. Définir MO_LOGS_PATH vers un chemin de répertoire absolu valide dans /etc/mo-idp-server.env et redémarrez.
    IAM Le serveur effectue une rotation presque immédiatement après le démarrage. LOG_FILE_SIZE Il manque le suffixe d'unité. Exemple : LOG_FILE_SIZE=20 L'absence d'unité est interprétée comme 20 octets, ce qui entraîne une rotation quasi continue. Indiquez toujours l'unité : LOG_FILE_SIZE=20MB.
    MO_MAX_FILE_SIZE non respecté pour les services La configuration du service log4j2 requiert un espace entre le nombre et l'unité. Utilisez MO_MAX_FILE_SIZE=100 MB (avec espace), pas 100MBSans espace, la valeur risque de ne pas être analysée correctement.
    Les anciens fichiers archivés ne sont pas supprimés. La suppression n'est effectuée que lors d'un basculement, et non de manière planifiée. Si aucune rotation n'a eu lieu récemment (le fichier actif est petit et minuit n'est pas encore passé), des fichiers obsolètes sont conservés. Déclenchez une rotation manuellement pour forcer un nettoyage.
    Fichier journal actif (catalina-moas.out) disparaît Ne supprimez pas le fichier journal actif pendant que Tomcat est en cours d'exécution. log4j2 conserve un descripteur de fichier ouvert ; la suppression du fichier pendant l'exécution du processus interrompt silencieusement la journalisation. Redémarrez le service miniOrange pour recréer le fichier.
    Disque toujours plein après la configuration des limites de rétention Le nettoyage ne s'effectue qu'au prochain basculement. Si le disque est déjà plein, la rotation ne peut pas être déclenchée. Supprimez manuellement les anciens fichiers basculés à l'aide des commandes de nettoyage d'urgence ci-dessous, puis configurez les valeurs de rétention appropriées.
    IAM Le serveur cesse de créer des fichiers roulés en milieu de journée. Le maximum est de 7 fichiers archivés par jour calendaire (voir la section « Limitation connue » ci-dessus). LOG_FILE_SIZE La valeur de la limite de journalisation quotidienne est trop faible ; cette limite a été atteinte. Augmenter LOG_FILE_SIZE de sorte qu'il n'y ait pas plus de 7 rotations par jour.
    La modification du niveau de journalisation n'a aucun effet ROOT_LOG_LEVEL et MO_LOGS_LEVEL sont lues au démarrage du service. Modifications apportées à /etc/mo-idp-server.env Un redémarrage complet du service est nécessaire pour que les effets soient pris en compte. Un simple SIGHUP ou un rechargement ne suffit pas.

    5.2 Urgence — Disque plein actuellement

      Attention — ne supprimez pas le fichier journal actif.

    • Do pas delete catalina-moas.out Pendant l'exécution de Tomcat, log4j2 détient un descripteur de fichier ouvert.
    • La suppression du fichier actif entraîne l'arrêt silencieux de la journalisation jusqu'au redémarrage du service.
    • Suppression uniquement effectuée .log fichiers — fichiers dont le nom inclut une date.

    • Exécutez ces commandes pour identifier et libérer de l'espace en toute sécurité :
    • 
          # Total log directory size
          du -sh $CATALINA_HOME/logs/
      
          # List IAM rolled files, largest first
          ls -lhS $CATALINA_HOME/logs/catalina-moas.*.log
      
          # Delete IAM rolled files older than 3 days
          find $CATALINA_HOME/logs/ -name 'catalina-moas.*.log' -mtime +3 -delete
      
          # Delete service rolled files older than 3 days
          find $MO_LOGS_PATH/ -name '*.log' -mtime +3 -delete
          
          # Confirm disk space recovered
          df -h $CATALINA_HOME/logs/
    • Après avoir libéré de l'espace, vérifiez et mettez à jour /etc/mo-idp-server.env avec des valeurs de taille et de rétention appropriées, puis redémarrez le miniOrange IAM après-vente.

6. Guide de référence rapide

    6.1 Toutes les variables d'environnement

    Variable Réglage par défaut S'applique à Interet
    LOG_FILE_SIZE 20MB IAM Server Faites pivoter le journal actif lorsqu'il atteint cette taille.
    LOG_RETENTION_DAYS 7d IAM Server Supprimer les fichiers archivés plus anciens que cet âge
    LOG_RETENTION_SIZE 2GB IAM Server Supprimer les fichiers les plus anciens si le total combiné dépasse cette valeur
    MO_LOGS_PATH (Obligatoire) Services Répertoire de base pour les journaux de service (requis pour la journalisation dans les fichiers)
    MO_MAX_FILE_SIZE 100 MB Services Rotation du journal actif par service à cette taille (espace inclus : 100 Mo)
    MO_LOGS_PERSIST_DAYS 30 Services Nombre de dossiers roulés à conserver par service (nombre, et non jours)
    ROOT_LOG_LEVEL WARN Services Niveau de verbosité des journaux pour tous les paquets (journal racine)
    MO_LOGS_LEVEL INFO Services Journalisation de la verbosité pour com.miniorange colis uniquement

    6.2 Emplacements des fichiers journaux

    Composant Fichier journal actif Modèle de lime roulée
    IAM Server $CATALINA_HOME/logs/catalina-moas.out catalina-moas.MM-dd-yyyy.N.log
    Services $MO_LOGS_PATH/<svc>/<svc>.out <svc>.MM-dd-yyyy-N.log

    6.3 Fichier d'environnement

    /etc/mo-idp-server.env

    Créé automatiquement pendant miniOrange IAM Installation. Modifiez ce fichier pour configurer toutes les variables de journalisation. Redémarrez toujours le miniOrange. IAM service après modifications.




Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès