Nginx日志是排查服务器问题、优化性能的第一手资料,但很多人在面对日志时往往无从下手。其实只要搞清楚Nginx提供了哪几类日志、各自记录了什么东西,就能像医生看化验单一样,快速定位病灶。下面逐一拆解。

1. 访问日志
访问日志记录的是所有打进Nginx的请求信息,可以理解为服务器的“门禁记录”。默认路径是/var/log/nginx/access.log,当然你也可以在配置文件中用access_log指令自定义路径和格式。
调试时能看什么?
- 哪些页面或资源被频繁访问——这能帮你判断热点流量在哪。
- 请求的时间戳——结合访问高峰能找出潜在的性能瓶颈。
- HTTP状态码——比如大量4xx、5xx意味着请求异常,需要顺藤摸瓜。
2. 错误日志
错误日志记录的是服务器运行中“绊倒”的那些时刻,比如配置语法错误、权限不足、上游服务器超时等。默认路径/var/log/nginx/error.log,通过error_log指令可以调整路径和记录级别。
调试时怎么用?
- 逐行翻看错误日志,通常是解决疑难杂症的起点。
- 根据错误信息定位具体模块——是配置文件写错了,还是目录权限没给对,一目了然。
- 遇到实在啃不下来的问题,可以把关键错误日志片段贴到社区或论坛,专业人士一眼就能看穿。
3. 请求日志
请求日志比访问日志更加详细,会记录每个请求的请求头、请求体甚至原始报文。默认情况下Nginx不开启它,需要在配置中手动启用——算是个“深度诊断”模式。
什么时候需要它?
- 当你怀疑客户端的请求数据有问题时,开启请求日志就能验明正身。
- 分析请求头和请求体,比对服务端返回的响应,很容易验证重写规则、访问控制等配置是否生效。
4. 日志级别
Nginx支持从debug到error等多个级别,通过log_level指令(或在error_log中指定)来控制信息的详细程度。
调试技巧:
- 排查阶段可以把级别拉到
debug,你会看到每一轮事件处理的细节,就像看慢动作回放。 - 问题解决后一定要把级别恢复成默认(通常
error或warn),否则日志文件会急速膨胀。
5. 日志轮转
日志文件不会自己变小,半个月不清理就能撑爆磁盘。Nginx原生支持日志轮转,可以设定周期自动归档旧日志、创建新文件。
实际建议:
- 提前配好轮转策略(比如按天或按大小滚动),省得服务器哪天因磁盘满而罢工。
- 归档日志不要马上删除,保留一周或一个月,方便回溯历史故障。
用好这五类日志,就相当于给Nginx装了一套“行车记录仪+故障诊断仪”。日常监控看访问日志,遇到异常查错误日志,深挖细节用请求日志,再配合合适的级别和轮转策略,服务器运维会从容很多。