ведение журнала haproxy в syslog


13

Я установил HAproxy 1.5 с помощью APT-получить на Ubuntu 14.04 через ppa:vbernat/haproxy-1.5согласно http://haproxy.debian.net/

Проблема заключается в том, /var/log/syslogчтобы войти вместо/var/log/haproxy.log

Настройка в основном по умолчанию:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~

Может быть, эта ссылка поможет вам: kvz.io/blog/2010/08/11/haproxy-logging
Федерико Сьерра

Ответы:


21

Очень сложно. :-) А вот и ответ с подвохом:

Обратите внимание на файл, в котором /etc/rsyslog.dнаписано, что нужно войти в haproxy, /var/log/haproxy.logно это не вступит в силу без перезапуска rsyslog:

service rsyslog restart

9

haproxy.confФайл по умолчанию содержит четкие инструкции в разделе «Глобальные настройки» global. Вот я копирую его для тебя -

# ------------------------------------------------- --------------------
# Глобальные настройки
# ------------------------------------------------- --------------------
Глобальный
    # чтобы эти сообщения попали в /var/log/haproxy.log, вы будете
    # нужно:
    #
    # 1) настроить системный журнал для принятия событий сетевого журнала. Готово
    # добавив опцию '-r' к SYSLOGD_OPTIONS в
    # / etc / sysconfig / syslog
    #
    # 2) настроить события local2 для перехода в /var/log/haproxy.log
    # файл. Строка, подобная следующей, может быть добавлена ​​к
    # / etc / sysconfig / syslog
    #
    #

В моем случае, например, я использую haproxy в CentOS 6.6, на том же сервере syslogd, и для входа в /var/log/haproxy.log пришлось сделать следующее:

  1. Добавьте строку ниже к /etc/rsyslog.d/haproxy.conf-

    local2. * /var/log/haproxy.log
  2. Включить ведение журнала syslogd на сервере -

# Обеспечивает прием системного журнала UDP
$ ModLoad imudp
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1

2
В последней части, на втором шаге (Включить ведение журнала syslogd на сервере); Вы меняете эти настройки в файле /etc/rsyslog.conf. После этого перезапустите службу rsyslog: service rsyslog restart
Edenshaw

6

Закомментируйте эту строку из /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log

1
/etc/rsyslog.dэто каталог, а не файл. Я не уверен в различиях 1.5 и 1.6 в Ubuntu, но файл /etc/rsyslog.d/49-haproxy.confсуществует после установки 1.6. Это имеет следующие 3 строки: $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~(я добавил "\ n", чтобы обозначить новые строки)
fideloper

3

основная проблема заключается в том, что chroot haproxy не сможет получить доступ, /dev/logи для того, чтобы обойти проблему, вы можете либо:

  • Включите syslog для прослушивания на сокете UDP (обычно на порту 514), как описано в других сообщениях
  • Создайте каталог /var/lib/haproxy/devи смонтируйте /devс опцией bind на/var/lib/haproxy/dev

Это работает в обоих направлениях.

[редактировать]

Через 3 года что-то изменилось. Haproxy теперь создает файл с именем /etc/rsyslog.d/49-haproxy. Одна из строк в файле:

$AddUnixListenSocket /var/lib/haproxy/dev/log,

В этом случае среда chroot может использовать /dev/log


Вы также можете просто добавить лог-сокет в chroot. rsyslog может иметь несколько (я бы привел пример, но это были годы)
Флориан Хейгл

Это больше не относится к более новым версиям HAProxy, я использую версию 1.5.4 с синхронизированной конфигурацией, но регистрируюсь в /dev/log.
Overbryd

@ Овербрид да и нет. Более новый haproxy добавляет файл в /etc/rsyslog.d, в котором содержится следующее утверждение: $ AddUnixListenSocket / var / lib / haproxy / dev / log Я собираюсь соответствующим образом отредактировать свой комментарий.
Maxadamo
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.