haproxy masuk ke syslog

13

Saya menginstal haproxy 1.5 melalui apt-get di ubuntu 14.04 via ppa:vbernat/haproxy-1.5sesuai http://haproxy.debian.net/

Masalahnya adalah itu masuk ke /var/log/syslogbukan/var/log/haproxy.log

Setup pada dasarnya adalah default:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~
Petah
sumber
mungkin tautan ini membantu Anda: kvz.io/blog/2010/08/11/haproxy-logging
Federico Sierra

Jawaban:

21

Sangat rumit. :-) Dan inilah jawabannya:

Perhatikan file di /etc/rsyslog.dDikatakan untuk login haproxy ke /var/log/haproxy.logTapi ini tidak akan berlaku tanpa me-restart rsyslog:

service rsyslog restart
Sam
sumber
9

File default haproxy.confmemberikan instruksi yang jelas di bawah pengaturan Global - global. Ini saya salin menempelkannya untuk Anda -

# ------------------------------------------------- --------------------
# Pengaturan global
# ------------------------------------------------- --------------------
global
    Anda ingin # pesan-pesan ini berakhir di /var/log/haproxy.log
    # perlu:
    #
    # 1) mengkonfigurasi syslog untuk menerima peristiwa log jaringan. Ini dilakukan
    # dengan menambahkan opsi '-r' ke SYSLOGD_OPTIONS di
    # / etc / sysconfig / syslog
    #
    # 2) mengonfigurasi local2 events untuk pergi ke /var/log/haproxy.log
    # file. Baris seperti berikut dapat ditambahkan ke
    # / etc / sysconfig / syslog
    #
    #

Dalam kasus saya, misalnya, saya menjalankan haproxy di CentOS 6.6, server syslogd yang sama dan harus melakukan hal berikut untuk masuk ke /var/log/haproxy.log:

  1. Tambahkan baris di bawah ini ke /etc/rsyslog.d/haproxy.conf-

    local2. * /var/log/haproxy.log
  2. Aktifkan logging syslogd di server -

# Menyediakan penerimaan syslog UDP
$ ModLoad imudp
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1
Daniel t.
sumber
2
Di bagian terakhir, di langkah kedua (Aktifkan syslogd logging di server); Anda mengubah pengaturan ini dalam file /etc/rsyslog.conf. Setelah itu, restart layanan rsyslog: service rsyslog restart
Edenshaw
6

Komentari baris ini dari /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
Howy
sumber
1
/etc/rsyslog.dadalah direktori, bukan file. Saya tidak yakin tentang perbedaan 1,5 vs 1,6 pada Ubuntu, tetapi file /etc/rsyslog.d/49-haproxy.confada setelah menginstal 1,6. Ini memiliki 3 baris berikut: $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~(Saya menambahkan "\ n" untuk menunjukkan baris baru)
fideloper
3

masalah utama adalah bahwa haproxy chroot tidak akan dapat mengakses /dev/logdan untuk menghindari masalah Anda dapat:

  • Aktifkan syslog untuk mendengarkan pada soket UDP (biasanya pada port 514) seperti yang dijelaskan dalam pesan lainnya
  • Buat direktori /var/lib/haproxy/devdan mount /devdengan opsi bind ke/var/lib/haproxy/dev

Cara itu berhasil.

[sunting]

Setelah 3 tahun sesuatu telah berubah. Haproxy sekarang membuat file bernama /etc/rsyslog.d/49-haproxy. Salah satu baris dalam file adalah:

$AddUnixListenSocket /var/lib/haproxy/dev/log.

Dalam hal ini, lingkungan chroot dapat digunakan /dev/log

maxadamo
sumber
Anda juga bisa menambahkan soket log di chroot. rsyslog dapat memiliki banyak. (Saya akan memberikan contoh tetapi sudah bertahun-tahun)
Florian Heigl
Ini bukan lagi kasus untuk versi HAProxy yang lebih baru, saya menjalankan versi 1.5.4 dengan konfigurasi chroot tetapi masuk ke /dev/log.
Overbryd
@ Omb, ya dan tidak. Haproxy yang lebih baru menambahkan file di /etc/rsyslog.d, dengan pernyataan di bawah ini: $ AddUnixListenSocket / var / lib / haproxy / dev / log Saya akan mengedit komentar saya sesuai.
maxadamo