access.log se crea como usuario root . Cuando se llena, nginx lo rota y crea uno nuevo.
-rw-r----- 1 nginx adm 306753808 Mar 15 15:47 access.log -rw-r--r-- 1 root root 1197875535 Mar 15 06:25 access.log.1 Sin embargo, el nuevo se crea con el usuario nginx como privilegiado. Esto se convierte en un problema cuando un agente necesita leer este archivo de registro.
¿Cómo configuro esto para que cuando gire el registro lo cree con root o al menos tenga un valor simbólico diferente?
Verifique su /etc/logrotate.d/nginx si tiene una línea para configurar los permisos de usuario y grupo correctos como este (línea 2):
# cat -n /etc/logrotate.d/nginx 1 /var/log/nginx/*log { 2 create 0644 nginx adm 3 daily 4 rotate 10 5 missingok 6 notifempty 7 compress 8 sharedscripts 9 postrotate 10 /bin/kill -USR1 `cat /run/nginx.pid 2>/dev/null` 2>/dev/null || true 11 endscript 12 }