haproxy การบันทึกไปยัง syslog


13

ผมติดตั้ง haproxy 1.5 ผ่าน apt-get บน Ubuntu 14.04 ผ่านppa:vbernat/haproxy-1.5ตามhttp://haproxy.debian.net/

ปัญหาคือมันเข้าสู่ระบบ/var/log/syslogแทน/var/log/haproxy.log

การตั้งค่านั้นเป็นค่าเริ่มต้น:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~

บางทีลิงก์นี้จะช่วยคุณ: kvz.io/blog/2010/08/11/haproxy-logging
Federico Sierra

คำตอบ:


21

ยุ่งยากมาก :-) และนี่คือคำตอบเคล็ดลับ:

สังเกตเห็นไฟล์ใน/etc/rsyslog.dมันบอกว่าจะเข้าสู่ระบบ haproxy /var/log/haproxy.logแต่จะไม่มีผลโดยไม่ต้องรีสตาร์ท rsyslog:

service rsyslog restart

9

เริ่มต้นhaproxy.confไฟล์ให้คำแนะนำที่ชัดเจนภายใต้การตั้งค่าระดับโลก global- นี่ฉันกำลังคัดลอกวางให้คุณ -

# ------------------------------------------------- --------------------
# การตั้งค่าระดับโลก
# ------------------------------------------------- --------------------
ทั่วโลก
    # เพื่อให้ข้อความเหล่านี้ลงท้ายด้วย /var/log/haproxy.log คุณจะ
    # จำเป็นต้อง:
    #
    # 1) กำหนดค่า syslog เพื่อยอมรับเหตุการณ์บันทึกเครือข่าย เสร็จแล้ว
    # โดยเพิ่มตัวเลือก '-r' ไปยัง SYSLOGD_OPTIONS
    # / etc / sysconfig / syslog
    #
    # 2) กำหนดค่าเหตุการณ์ local2 เพื่อไปที่ /var/log/haproxy.log
    # ไฟล์ สามารถเพิ่มบรรทัดลักษณะต่อไปนี้ได้
    # / etc / sysconfig / syslog
    #
    #

ตัวอย่างเช่นในกรณีของฉันฉันกำลังเรียกใช้ haproxy ใน CentOS 6.6 ซึ่งเป็นเซิร์ฟเวอร์ syslogd เดียวกันและต้องทำดังต่อไปนี้เพื่อเข้าสู่ /var/log/haproxy.log:

  1. เพิ่มบรรทัดด้านล่างเพื่อ/etc/rsyslog.d/haproxy.conf-

    local2. * /var/log/haproxy.log
  2. เปิดใช้งานการบันทึก syslogd บนเซิร์ฟเวอร์ -

# ให้การรับ syslog UDP
$ ModLoad ไม่ทำงาน
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1

2
ในส่วนสุดท้ายในขั้นตอนที่สอง (เปิดใช้งานการบันทึก syslogd บนเซิร์ฟเวอร์); /etc/rsyslog.confคุณเปลี่ยนการตั้งค่าเหล่านี้ในแฟ้ม หลังจากนั้นให้เริ่มบริการ rsyslog ใหม่: service rsyslog restart
Edenshaw

6

แสดงความคิดเห็นสายนี้จาก /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log

1
/etc/rsyslog.dเป็นไดเรกทอรีไม่ใช่ไฟล์ ฉันไม่แน่ใจเกี่ยวกับความแตกต่าง 1.5 กับ 1.6 ใน Ubuntu แต่/etc/rsyslog.d/49-haproxy.confมีไฟล์อยู่หลังจากติดตั้ง 1.6 นี่มี 3 บรรทัดดังต่อไปนี้: $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~(ฉันเพิ่ม "\ n" เพื่อแสดงถึงบรรทัดใหม่)
fideloper

3

ปัญหาหลักคือ haproxy chrooted จะไม่สามารถเข้าถึง/dev/logและเพื่อหลีกเลี่ยงปัญหาที่คุณสามารถทำได้:

  • เปิดใช้งาน syslog เพื่อฟังบนซ็อกเก็ต UDP (โดยปกติคือพอร์ต 514) ตามที่อธิบายไว้ในข้อความอื่น ๆ
  • สร้างไดเรกทอรี/var/lib/haproxy/devและติดตั้ง/devด้วยตัวเลือกผูก/var/lib/haproxy/dev

มันทำงานได้ทั้งสองวิธี

[แก้ไข]

หลังจาก 3 ปีมีอะไรบางอย่างเปลี่ยนไป haproxy /etc/rsyslog.d/49-haproxyตอนนี้จะสร้างไฟล์ที่เรียกว่า หนึ่งในบรรทัดในไฟล์คือ:

$AddUnixListenSocket /var/lib/haproxy/dev/log.

ในกรณีนี้สภาพแวดล้อม chroot สามารถใช้ได้ /dev/log


คุณยังสามารถเพิ่มซ็อกเก็ตบันทึกใน chroot rsyslog สามารถมีได้หลายรายการ (ฉันต้องการยกตัวอย่าง แต่เป็นเวลาหลายปี)
Florian Heigl

นี้จะไม่มีอีกต่อไปกรณีสำหรับรุ่นใหม่ของ HAProxy ผมใช้รุ่น 1.5.4 กับการกำหนดค่า chrooted /dev/logแต่การเข้าสู่ระบบเพื่อ
Overbryd

@ Overbryd ใช่และไม่ใช่ ใหม่กว่า haproxy เพิ่มไฟล์ใน /etc/rsyslog.d ซึ่งมีคำสั่งต่อไปนี้ภายใน: $ AddUnixListenSocket / var / lib / haproxy / dev / log ฉันจะแก้ไขความคิดเห็นของฉันตาม
maxadamo
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.