syslogへのhaproxyロギング


13

http://haproxy.debian.net/ppa:vbernat/haproxy-1.5に従って、ubuntu 14.04のapt-get経由でhaproxy 1.5をインストールしました。

問題は、/var/log/syslog代わりにログインすることです/var/log/haproxy.log

セットアップは基本的にデフォルトです:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~

多分このリンクはあなたを助ける:kvz.io/blog/2010/08/11/haproxy-logging
Federico Sierra

回答:


21

とてもトリッキーです。:-)そして、ここにトリックの答えがあります:

このファイル/etc/rsyslog.dにはhaproxyにログインするよう指示されていますが、これは/var/log/haproxy.logrsyslogを再起動しないと有効になりません。

service rsyslog restart

9

デフォルト haproxy.confファイルは、グローバル設定で明確な指示を提供します- global。ここにコピーして貼り付けます-

#------------------------------------------------- --------------------
# 全体設定
#------------------------------------------------- --------------------
グローバル
    #これらのメッセージを/var/log/haproxy.logに保存するには
    #以下が必要:
    #
    #1)ネットワークログイベントを受け入れるようにsyslogを構成します。これは完了です
    #「-r」オプションをSYSLOGD_OPTIONSに追加することにより
    #/ etc / sysconfig / syslog
    #
    #2)local2イベントを設定して/var/log/haproxy.logに移動する
    #ファイル。次のような行を追加できます
    #/ etc / sysconfig / syslog
    #
    #

私の場合、たとえば、同じsyslogdサーバーであるCentOS 6.6でhaproxyを実行しているので、/ var / log / haproxy.logにログを記録するために以下を実行する必要がありました。

  1. 以下に行を追加/etc/rsyslog.d/haproxy.conf-

    local2。* /var/log/haproxy.log
  2. サーバーでsyslogdロギングを有効にします-

#UDP syslog受信を提供します
$ ModLoad imudp
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1

2
最後の部分の2番目のステップ(サーバーでsyslogdロギングを有効にする)。ファイルのこれらの設定を変更します/etc/rsyslog.conf。その後、rsyslogサービスを再起動します service rsyslog restart
。– Edenshaw

6

この行をコメントアウトします /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log

1
/etc/rsyslog.dファイルではなくディレクトリです。Ubuntuで1.5と1.6の違いについてはわかりませんが/etc/rsyslog.d/49-haproxy.conf、1.6のインストール後にファイルが存在します。これには次の3行があります:( $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~新しい行を示すために「\ n」を追加しました)
-fideloper

3

主な問題は、chrootされたhaproxyがアクセスできず/dev/log、問題を回避するために次のいずれかを実行できることです。

  • 他のメッセージで説明されているように、syslogがUDPソケット(通常はポート514)でリッスンできるようにします
  • ディレクトリ/var/lib/haproxy/devを作成し、/devバインドオプションでマウントします/var/lib/haproxy/dev

どちらの方法でも機能します。

[編集]

3年後、何かが変わりました。Haproxyは、というファイルを作成します/etc/rsyslog.d/49-haproxy。ファイル内の行の1つは次のとおりです。

$AddUnixListenSocket /var/lib/haproxy/dev/log

この場合、chroot環境は次を使用できます。 /dev/log


また、chrootにログソケットを追加することもできます。rsyslogは複数持つことができます。(例を挙げますが、それは何年も
かかりました

これは、HAProxyの新しいバージョンには当てはまりません。chrootされた構成でバージョン1.5.4を実行していますが、にログインしてい/dev/logます。
-Overbryd

@Overbrydはい、いいえ。新しいhaproxyは/etc/rsyslog.dにファイルを追加しますが、その中に次のステートメントがあります:$ AddUnixListenSocket / var / lib / haproxy / dev / log私はそれに応じてコメントを編集します。
maxadamo
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.