Encontrei o problema, de alguma forma a diretiva su
foi removida de /etc/logrotate.conf
, portanto, é necessário adicionar:
# use the syslog group by default, since this is the owning group
# of /var/log/syslog.
su root syslog
Nosso arquivo de log /var/log/syslog
parece não estar rodando, mesmo que o logrotate config /etc/logrotate.d/rsyslog
exista:
/var/log/syslog
{
rotate 7
daily
missingok
notifempty
delaycompress
compress
postrotate
reload rsyslog >/dev/null 2>&1 || true
endscript
}
/var/log/mail.info
/var/log/mail.warn
/var/log/mail.err
/var/log/mail.log
/var/log/daemon.log
/var/log/kern.log
/var/log/auth.log
/var/log/user.log
/var/log/lpr.log
/var/log/cron.log
/var/log/debug
/var/log/messages
{
rotate 4
weekly
missingok
notifempty
compress
delaycompress
sharedscripts
postrotate
reload rsyslog >/dev/null 2>&1 || true
endscript
}
Veja, o arquivo de log syslog
é de 600M sem arquivos antigos ou compactados.
-rw-r----- 1 syslog adm 600M Nov 9 20:30 syslog
Encontrei o problema, de alguma forma a diretiva su
foi removida de /etc/logrotate.conf
, portanto, é necessário adicionar:
# use the syslog group by default, since this is the owning group
# of /var/log/syslog.
su root syslog