Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare la rotazione dei log in miniOrange IAM On-Premise


Senza rotazione del log, miniOrange IAM I file di log crescono continuamente e possono riempire il disco, causando interruzioni del servizio. Questa guida spiega come viene configurata la rotazione dei log per entrambi IAM Server e servizi miniOrange: dove impostare le variabili d'ambiente e come verificare e risolvere i problemi di configurazione.

miniarancione IAM On-Premise dispone di due sistemi di registrazione distinti:

  • IAM Server (Tomcat / log4j2) — controlla il principale catalina-moas.out Variabili di registro: LOG_FILE_SIZE, LOG_RETENTION_DAYS, LOG_RETENTION_SIZE.
  • Servizi (applicazioni, provider di identità, directory e altri) — ogni servizio scrive il proprio registro a rotazione. Variabili: MO_LOGS_PATH, MO_MAX_FILE_SIZE, MO_LOGS_PERSIST_DAYS, ROOT_LOG_LEVEL, MO_LOGS_LEVEL.

Tutte le variabili per entrambi i sistemi sono impostate nello stesso file di ambiente. IAM Le sezioni Server e Servizi riportate di seguito descrivono in dettaglio ciascun sistema.

La rotazione dei log è supportata in IAM versione 5.2.1 e successivamente. Per tutti gli altri servizi, il supporto per la rotazione dei log è disponibile a partire da IAM versione 4.8.


1. Dove impostare le variabili d'ambiente

Tutte le variabili d'ambiente relative ai log sono impostate nel seguente file, che viene creato automaticamente durante miniOrange IAM installazione:

    /etc/mo-idp-server.env
  • Questo file viene caricato dal processo di servizio miniOrange all'avvio. Le variabili impostate altrove (come in una sessione shell o in Tomcat) setenv.sh) non verrà rilevato in modo affidabile da tutti i componenti.
  • Come modificare

    • Apri il file con un editor di testo (è richiesto il sudo):
    • sudo nano /etc/mo-idp-server.env
    • Aggiungi o aggiorna le righe variabili pertinenti mostrate nel IAM Di seguito sono riportate le sezioni Server e Servizi.
    • Salva il file, quindi riavvia il miniOrange IAM servizio per l'entrata in vigore delle modifiche.

2. IAM Rotazione dei log del server

Migliori IAM Il server (Tomcat) utilizza log4j2 per la gestione dei log. La configurazione è definita in log4j2.xml all'interno dell'implementazione.

    Nota: Rotazione del registro per il IAM Il server è disponibile da miniOrange IAM On-Premise v5.2.1 e al di sopra.


  • File di registro attivo (accettiamo sempre nuove iscrizioni):
  • $CATALINA_HOME/logs/catalina-moas.out
  • Modello del file di log archiviato:
  • $CATALINA_HOME/logs/catalina-moas.<MM-dd-yyyy>.<index>.log
  • Esempio: catalina-moas.06-06-2026.1.log (prima rotazione il 6 giugno 2026)

    2.1 Variabili d'ambiente

    Variabile Predefinito Formato Cosa controlla
    LOG_FILE_SIZE 20MB ad esempio 10 MB, 50 MB Dimensione massima di catalina-moas.out prima che venga attivata una rotazione. Quando questa dimensione viene raggiunta, il file viene ruotato immediatamente indipendentemente dall'ora del giorno.
    LOG_RETENTION_DAYS 7d ad esempio 3d, 14d, 30d I file di log la cui data di ultima modifica è precedente a questo valore vengono eliminati durante il successivo rollover. Aumentare questo valore per conservare i log più a lungo; diminuirlo per risparmiare spazio su disco.
    LOG_RETENTION_SIZE 2GB ad esempio 500 MB, 5 GB Se la dimensione combinata di tutti i rotoli .log se il numero di file supera questo valore, i file più vecchi vengono eliminati uno per uno durante il successivo rollover finché il totale non scende al di sotto del limite. L'attivo catalina-moas.out non viene mai conteggiato né cancellato.

    2.2 Quando si attiva la rotazione

    Una rotazione si innesca quando si verifica una di queste condizioni, a seconda di quale delle due si presenta per prima:

    • Condizione temporale: La data sul calendario cambia (ogni giorno a mezzanotte).
    • Condizione di taglia: catalina-moas.out raggiunge la dimensione stabilita da LOG_FILE_SIZE.
    • Logica OR:

    • Entrambe le condizioni vengono verificate in modo indipendente. Il raggiungimento del limite di dimensione in qualsiasi momento della giornata attiva una rotazione immediata senza attendere la mezzanotte. La mezzanotte attiva una rotazione anche se il file è di piccole dimensioni.
    • Anche un file arrotolato viene eliminato se O La condizione di ritenzione è vera (età OPPURE dimensione totale), non entrambe.

    2.3 Limitazione nota: massimo 7 file arrotolati al giorno (IAM Server)

    • Migliori IAM La configurazione del server log4j2 supporta un massimo di 7 file arrotolati al giorno. Se catalina-moas.out ruota più di 7 volte in un solo giorno (perché LOG_FILE_SIZE se impostato su un valore molto piccolo rispetto al volume di log giornaliero), log4j2 non creerà un ottavo file per quel giorno.
    • Questo è un vincolo del DefaultRolloverStrategy utilizzato nel pacchetto log4j2.xml e non è configurabile senza modificare il file XML.
    • Per evitare di raggiungere questo limite: assicurarsi LOG_FILE_SIZE è abbastanza grande da non causare più di 7 rotazioni dell'output di log giornaliero. Ad esempio, se il server produce circa 700 MB di log al giorno, impostare LOG_FILE_SIZE almeno 100MB.

    2.4 Configurazione in /etc/mo-idp-server.env

    • Aggiungi o aggiorna queste righe in /etc/mo-idp-server.env:
    • # IAM Server (Tomcat) log rotation
              LOG_FILE_SIZE=20MB
              LOG_RETENTION_DAYS=7d
              LOG_RETENTION_SIZE=2GB
    • Riavvia il miniOrange IAM servizio dopo il salvataggio.

3. Rotazione dei registri dei servizi (App, IDP, Directory, ecc.)

Tutti i servizi miniOrange condividono un'unica configurazione log4j2. Ogni servizio scrive il proprio log in una sottocartella sotto MO_LOGS_PATH.

  • La rotazione dei log è disponibile per tutte le versioni di miniOrange. IAM Servizi in loco.
  • File di log attivo per servizio:
  • $MO_LOGS_PATH/<service-name>/<service-name>.out
  • Modello di file di log aggregato per servizio:
  • $MO_LOGS_PATH/<service-name>/<service-name>.<MM-dd-yyyy>-<index>.log

    3.1 Variabili d'ambiente

    Variabile Predefinito Formato Cosa controlla
    MO_LOGS_PATH (Richiesto) Percorso assoluto della directory Cartella base in cui ogni servizio crea la propria sottocartella di log. Se questa variabile non è impostata o è vuota, la registrazione su file è disabilitata per tutti i servizi: i log vengono inviati solo alla console.
    MO_MAX_FILE_SIZE 100 MB ad esempio 50 MB, 200 MB (spazio richiesto) Dimensione massima del file di log attivo di ciascun servizio prima che si attivi la rotazione. Lo stesso limite si applica a tutti i servizi. Il valore predefinito è 100 MB: si noti che questo valore è maggiore di quello IAM Dimensione predefinita del server: 20 MB.
    MO_LOGS_PERSIST_DAYS 30 Numero intero (numero di file) Numero di file di log da conservare per servizio. Questo limite si basa sul conteggio, non sul tempo. log4j2 conserva questo numero di file di log ed elimina il più vecchio quando ne viene creato uno nuovo. Il valore predefinito è 30 file per servizio.
    ROOT_LOG_LEVEL WARN TRACCIA, DEBUG, INFO, AVVISO, ERRORE, OFF Livello di dettaglio dei log per il logger principale (tutti i pacchetti non configurati diversamente). I livelli inferiori producono una quantità di dati di log significativamente maggiore. Consigliato: WARN per l'ambiente di produzione.
    MO_LOGS_LEVEL INFO TRACCIA, DEBUG, INFO, AVVISO, ERRORE, OFF Registrazione della verbosità specifica per il com.miniorange pacchetto. Impostare su DEBUG durante la risoluzione dei problemi specifici di miniOrange. Consigliato: INFO per la produzione.

    3.2 Importante: MO_LOGS_PATH deve essere impostato

      La registrazione dei file è disabilitata senza MO_LOGS_PATH

    • If MO_LOGS_PATH non è impostato in /etc/mo-idp-server.env, il EnvironmentArbiter Nella configurazione del servizio log4j2, l'appender RollingFile viene completamente disabilitato. Tutto l'output del log del servizio viene inviato solo alla console (stdout): non vengono scritti file di log e non avviene alcuna rotazione.
    • Impostato MO_LOGS_PATH a un percorso assoluto su una partizione con spazio libero sufficiente.

    3.3 Effetto del livello di log sull'utilizzo del disco

    Configurazione ROOT_LOG_LEVEL or MO_LOGS_LEVEL DEBUG o TRACE produce un output di log significativamente maggiore, il che fa sì che i file di log crescano più velocemente e che la rotazione si attivi più frequentemente. In produzione, utilizzare WARN per ROOT_LOG_LEVEL e INFO per MO_LOGS_LEVEL a meno che non si stia eseguendo attivamente il debug di un problema. Ritornare a questi livelli al termine del debug.

    3.4 Configurazione in /etc/mo-idp-server.env

    Aggiungi o aggiorna queste righe in /etc/mo-idp-server.env:

      # Service log configuration
          MO_MAX_FILE_SIZE=100 MB
          MO_LOGS_PERSIST_DAYS=30
          ROOT_LOG_LEVEL=WARN
          MO_LOGS_LEVEL=INFO
    • Differenza di formato per MO_MAX_FILE_SIZE: Per i servizi, il valore della dimensione deve includere uno spazio tra il numero e l'unità: '100 MB' non è un '100MB'Questo corrisponde al formato nella configurazione del servizio log4j2. L'assenza di spazi potrebbe impedire una corretta lettura.
    • Per la IAM Server (LOG_FILE_SIZE), non è necessario alcuno spazio: '20MB'.

4. Verifica del corretto funzionamento della rotazione dei log

    4.1 IAM server

    • Verificare che il file di registro attivo esista e che stia ricevendo voci:
    • ls -lh $CATALINA_HOME/logs/catalina-moas.out
      tail -20 $CATALINA_HOME/logs/catalina-moas.out
    • Verifica la presenza di file di rotazione (in una nuova installazione, prima della prima rotazione, è previsto un elenco vuoto):
    • ls -lh $CATALINA_HOME/logs/catalina-moas.*.log
    • Verifica che le variabili siano impostate correttamente:
    • grep -E 'LOG_FILE_SIZE|LOG_RETENTION' /etc/mo-idp-server.env
    • Verificare l'utilizzo totale dello spazio su disco nella directory dei log:
    • du -sh $CATALINA_HOME/logs/

      Per avviare una rotazione di prova senza attendere la mezzanotte o il traffico intenso: impostare temporaneamente LOG_FILE_SIZE=1MB in /etc/mo-idp-server.envRiavvia il servizio, esegui un tentativo di accesso o una qualsiasi chiamata API, quindi verifica la presenza di un nuovo file di configurazione. Ripristina il valore originale e riavvia di nuovo.

    Servizi 4.2

    • Confermare MO_LOGS_PATH è impostato:
    • grep MO_LOGS_PATH /etc/mo-idp-server.env
    • Elenca la directory dei log per uno specifico servizio (sostituisci con il nome effettivo del servizio):
    • ls -lh $MO_LOGS_PATH/<service-name>/
    • Verificare che il registro attivo esista e che i file di rotazione siano visualizzati dopo la prima rotazione:
    • ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.out
      ls -lh $MO_LOGS_PATH/<service-name>/<service-name>.*.log

5. Risoluzione Dei Problemi

    5.1 Errori comuni e relative soluzioni

    Sintomo / Errore Causa e soluzione
    IAM I log del server non vengono mai ruotati Le variabili non vengono lette. Assicurarsi LOG_FILE_SIZE and LOG_RETENTION_DAYS sono impostati in /etc/mo-idp-server.env — non in una sessione shell o di Tomcat setenv.shVerificare che il servizio miniOrange sia stato completamente riavviato dopo la modifica del file.
    I file di registro del servizio non vengono creati affatto. MO_LOGS_PATH non è impostato o è vuoto. Senza questa variabile, la registrazione dei file è disabilitata per tutti i servizi. Imposta MO_LOGS_PATH a un percorso di directory assoluto valido in /etc/mo-idp-server.env e riavvia.
    IAM Il server ruota quasi immediatamente dopo l'avvio. LOG_FILE_SIZE manca il suffisso dell'unità. Esempio: LOG_FILE_SIZE=20 (nessuna unità) viene interpretato come 20 byte, causando una rotazione quasi continua. Includere sempre l'unità: LOG_FILE_SIZE=20MB.
    MO_MAX_FILE_SIZE non rispettato per i servizi resi La configurazione del servizio log4j2 richiede uno spazio tra il numero e l'unità. Utilizzare MO_MAX_FILE_SIZE=100 MB (con spazio), non 100MBSenza lo spazio, il valore potrebbe non essere analizzato correttamente.
    I vecchi file arrotolati non vengono eliminati L'eliminazione viene eseguita solo durante un evento di rotazione, non in base a una pianificazione. Se non si è verificata alcuna rotazione di recente (il file attivo è di piccole dimensioni e non è ancora trascorsa la mezzanotte), i file obsoleti rimangono. Avviare manualmente una rotazione per forzare un'operazione di pulizia.
    File di registro attivo (catalina-moas.out) scompare Non eliminare il file di log attivo mentre Tomcat è in esecuzione. log4j2 mantiene un handle di file aperto; l'eliminazione del file mentre il processo è in esecuzione provoca l'interruzione silenziosa della registrazione. Riavvia il servizio miniOrange per ricreare il file.
    Disco ancora pieno dopo aver configurato i limiti di conservazione La pulizia viene eseguita solo al successivo rollover. Se il disco è già pieno, la rotazione non può essere attivata. Rimuovere manualmente i vecchi file ruotati utilizzando i comandi di pulizia di emergenza riportati di seguito, quindi configurare i valori di conservazione appropriati.
    IAM Il server smette di creare file di raggruppamento a metà giornata. Il massimo è di 7 file arrotolati al giorno (vedere Limitazioni note sopra). Se LOG_FILE_SIZE è impostato troppo piccolo per il volume del registro giornaliero, questo limite è stato raggiunto. Aumenta LOG_FILE_SIZE in modo che non si verifichino più di 7 rotazioni al giorno.
    La modifica del livello di log non ha alcun effetto ROOT_LOG_LEVEL and MO_LOGS_LEVEL vengono letti all'avvio del servizio. Modifiche a /etc/mo-idp-server.env Per rendere effettivo il servizio, è necessario riavviarlo completamente. Un semplice comando SIGHUP o un ricaricamento non sono sufficienti.

    5.2 Emergenza — Disco pieno in questo momento

      Attenzione: non eliminare il file di registro attivo.

    • Do NON delete catalina-moas.out Mentre Tomcat è in esecuzione, log4j2 mantiene un handle di file aperto.
    • L'eliminazione del file attivo interrompe silenziosamente la registrazione fino al riavvio del servizio.
    • Solo la cancellazione è stata effettuata .log file — file che includono una data nel loro nome.

    • Esegui questi comandi per identificare e liberare spazio in modo sicuro:
    • 
          # Total log directory size
          du -sh $CATALINA_HOME/logs/
      
          # List IAM rolled files, largest first
          ls -lhS $CATALINA_HOME/logs/catalina-moas.*.log
      
          # Delete IAM rolled files older than 3 days
          find $CATALINA_HOME/logs/ -name 'catalina-moas.*.log' -mtime +3 -delete
      
          # Delete service rolled files older than 3 days
          find $MO_LOGS_PATH/ -name '*.log' -mtime +3 -delete
          
          # Confirm disk space recovered
          df -h $CATALINA_HOME/logs/
    • Dopo aver liberato spazio, rivedi e aggiorna /etc/mo-idp-server.env con valori di dimensione e ritenzione appropriati, quindi riavviare il miniOrange IAM servizio.

6. Guida rapida

    6.1 Tutte le variabili d'ambiente

    Variabile Predefinito Si applica a Missione
    LOG_FILE_SIZE 20MB IAM server Ruota il registro attivo quando raggiunge queste dimensioni
    LOG_RETENTION_DAYS 7d IAM server Elimina i file arrotolati più vecchi di questa età
    LOG_RETENTION_SIZE 2GB IAM server Elimina i file più vecchi se il totale combinato supera questo
    MO_LOGS_PATH (Richiesto) Servizi Cartella di base per i log di servizio (necessaria per la registrazione dei file)
    MO_MAX_FILE_SIZE 100 MB Servizi Ruota il log attivo per servizio a queste dimensioni (spazio incluso: 100 MB)
    MO_LOGS_PERSIST_DAYS 30 Servizi Numero di file arrotolati da conservare per ogni servizio (conteggio, non giorni)
    ROOT_LOG_LEVEL WARN Servizi Livello di dettaglio dei log per tutti i pacchetti (logger root)
    MO_LOGS_LEVEL INFO Servizi Livello di dettaglio del registro per com.miniorange solo pacchetti

    6.2 Posizioni dei file di registro

    Componente File di registro attivo Modello di file arrotolato
    IAM server $CATALINA_HOME/logs/catalina-moas.out catalina-moas.MM-dd-yyyy.N.log
    Servizi $MO_LOGS_PATH/<svc>/<svc>.out <svc>.MM-dd-yyyy-N.log

    6.3 File di ambiente

    /etc/mo-idp-server.env

    Creato automaticamente durante miniOrange IAM installazione. Modifica questo file per configurare tutte le variabili di log. Riavvia sempre miniOrange IAM servizio dopo le modifiche.




Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso