PHP日志管理,听起来像是个不起眼的杂活,但一旦出问题,排查起来能让人抓狂。日志文件乱放、磁盘被撑爆、敏感信息泄露——这些坑我见过不少人踩过。其实,只要把分类、轮转、安全、监控这几个环节理顺,就能省下大量运维时间。下面就从六个维度,聊聊Ubuntu下PHP日志管理的最佳实践。
1. 日志分类与规范化存储

先把日志分门别类,按来源存储,这样定位问题才快:
- Web服务器日志:Apache的
error.log(里面会混入PHP错误),Nginx的error.log(记录PHP-FPM通信错误); - PHP-FPM日志:
/var/log/php-fpm.log(进程管理错误)、www-error.log(FastCGI请求错误); - 应用层日志:通过Monolog等库记录的自定义日志,比如业务逻辑、调试信息。
另外,日志格式一定要规范,时间戳、日志级别、请求ID、错误信息一个都不能少。Monolog的LineFormatter就是个好帮手,统一输出格式后,可读性直接提升一个档次。
2. 日志轮转配置(避免文件过大)
日志文件如果不管,几个月就能吃掉几个G的磁盘。用logrotate工具可以自动化管理日志生命周期,防止磁盘爆满。
- 通用配置:创建
/etc/logrotate.d/php文件,添加以下内容(适用于PHP应用层日志):
/var/log/php/*.log {
daily # 每天轮转
missingok # 文件丢失不报错
rotate 7 # 保留7天日志
compress # 压缩旧日志(节省空间)
notifempty # 空日志不轮转
create 640 root adm # 新日志权限(属主root,属组adm)
}
- PHP-FPM日志轮转:创建
/etc/logrotate.d/php-fpm文件,内容如下(注意轮转后要通知PHP-FPM重新打开日志文件):
/var/log/php-fpm/*.log {
daily
missingok
rotate 7
compress
notifempty
create 640 www-data adm
sharedscripts
postrotate
if [ -f /var/run/php-fpm/php-fpm.pid ]; then
kill -USR2 `cat /var/run/php-fpm/php-fpm.pid`
fi
endscript
}
- Web服务器集成轮转:Apache可以通过
rotatelogs命令实现按天轮转,比如ErrorLog "|/usr/sbin/rotatelogs /var/log/apache2/error.log.%Y-%m-%d 86400"。Nginx类似,需要在postrotate中执行kill -USR1 $(cat /var/run/nginx.pid)来重新打开日志文件。
3. 日志级别与敏感信息过滤
日志级别要按环境来调,别一股脑全记,否则生产环境会被无关信息淹没:
- 开发环境:
error_reporting = E_ALL,所有错误都记录下来,方便调试; - 生产环境:
error_reporting = E_ALL & ~E_NOTICE & ~E_STRICT,排除通知和严格标准错误,减少噪音。
同时,记得关闭display_errors(display_errors = Off),防止数据库密码、API密钥等敏感信息直接暴露给用户。错误信息应该记到文件里(log_errors = On,error_log = /var/log/php_errors.log)。
如果代码里需要记录敏感信息,一定要先过滤。比如用preg_replace把密码字段替换成星号:$message = preg_replace('/password=[^&]*/', 'password=******', $message)。
4. 使用成熟日志库(提升灵活性)
Monolog是PHP生态里最流行的日志库,没有之一。它支持多种处理器(Handler)和格式化器(Formatter),用起来非常灵活。
- 安装:通过Composer一行搞定:
composer require monolog/monolog; - 基础配置:记录到文件并设置日志级别,示例代码如下:
use Monolog\Logger;
use Monolog\Handler\RotatingFileHandler;
$log = new Logger('app'); // 日志通道名称
$log->pushHandler(new RotatingFileHandler('/var/log/app/php_errors.log', 7, Logger::ERROR));
// 按天轮转,保留7天,仅记录ERROR及以上级别
$log->error('Database connection failed: ' . $e->getMessage());
- 扩展功能:需要发到系统日志?用
SyslogHandler。想报警到Slack?SlackHandler随手就来。轮转文件?RotatingFileHandler已经集成好了。根据场景选就行。
5. 日志安全管控(防止篡改与泄露)
日志文件本身也可能成为安全漏洞的突破口,得做好权限控制和加密:
- 权限控制:日志文件属主设为
root,属组设为adm或www-data(Web服务器用户),权限设为640(所有者可读写,组可读,其他用户无权限)。执行命令:
sudo chown root:adm /var/log/php_errors.log
sudo chmod 640 /var/log/php_errors.log
- 加密敏感日志:如果日志里包含支付信息之类的敏感数据,建议用OpenSSL加密保存:
openssl enc -aes-256-cbc -salt -in logfile.log -out logfile.log.enc,密钥要妥善保管。 - 定期审计:用
grep、awk等工具分析日志,比如sudo grep -i 'error' /var/log/php_errors.log,检查是否有频繁的数据库连接失败、非法访问尝试等异常行为。
6. 监控与报警(及时响应问题)
日志写好了,不能等着出事了再去翻。得主动监控,提前预警:
- 监控日志增长:定期用
du -sh /var/log/php*.log检查文件大小,或者通过Zabbix、Nagios等工具设置阈值报警,比如日志文件超过1GB就触发警报。 - 错误率报警:写个脚本统计日志中
ERROR级别的数量,比如grep -c 'ERROR' /var/log/php_errors.log,当每小时超过10次时,自动发送邮件或信息通知。 - 性能指标监控:在代码里记录PHP执行时间、内存使用等指标,比如
$log->info('Request processed in ' . (microtime(true) - $_SERVER['REQUEST_TIME_FLOAT']) . ' seconds'),然后定期分析,找出性能瓶颈。
