haproxy logowanie do syslog


13

Zainstalowałem HAProxy 1.5 poprzez apt-get na Ubuntu 14.04 poprzez ppa:vbernat/haproxy-1.5zgodnie http://haproxy.debian.net/

Problem polega na tym, że loguje się /var/log/syslogzamiast/var/log/haproxy.log

Konfiguracja jest w zasadzie domyślna:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~

Odpowiedzi:


21

Bardzo trudne. :-) A oto sztuczka:

Zwróć uwagę na plik w /etc/rsyslog.dTo mówi, aby zalogować haproxy na /var/log/haproxy.logAle to nie zadziała bez ponownego uruchomienia rsyslog:

service rsyslog restart

9

Domyślny haproxy.confplik zawiera jasne instrukcje w ustawieniach globalnych - global. Tutaj kopiuję, wklejając go dla Ciebie -

# ------------------------------------------------- --------------------
# Ustawienia ogólne
# ------------------------------------------------- --------------------
światowy
    #, aby te wiadomości skończyły się w /var/log/haproxy.log
    # potrzebować:
    #
    # 1) skonfiguruj syslog, aby akceptował zdarzenia dziennika sieciowego. Zrobione
    # dodając opcję „-r” do SYSLOGD_OPTIONS w
    # / etc / sysconfig / syslog
    #
    # 2) skonfiguruj zdarzenia local2, aby przejść do /var/log/haproxy.log
    # plik. Można dodać linię podobną do poniższej
    # / etc / sysconfig / syslog
    #
    #

W moim przypadku na przykład korzystam z haproxy w CentOS 6.6, tym samym serwerze syslogd i musiałem wykonać następujące czynności, aby zalogować się do /var/log/haproxy.log:

  1. Dodaj poniższy wiersz do /etc/rsyslog.d/haproxy.conf-

    local2. * /var/log/haproxy.log
  2. Włącz rejestrowanie syslogd na serwerze -

# Zapewnia odbiór syslogu UDP
$ ModLoad imudp
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1

2
W ostatniej części, w drugim kroku (Włącz logowanie syslogd na serwerze); zmienisz te ustawienia w pliku /etc/rsyslog.conf. Następnie zrestartuj usługę rsyslog: service rsyslog restart
Edenshaw

6

Skomentuj ten wiersz z /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log

1
/etc/rsyslog.dto katalog, a nie plik. Nie jestem pewien różnic między wersją Ubuntu 1.5 a 1.6, ale plik /etc/rsyslog.d/49-haproxy.confistnieje po instalacji 1.6. Ma on następujące 3 linie: $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~(Dodałem „\ n”, aby oznaczyć nowe linie)
fideloper

3

głównym problemem jest to, że chrootowany haproxy nie będzie miał dostępu, /dev/loga aby obejść ten problem, możesz:

  • Włącz syslog, aby nasłuchiwał na gnieździe UDP (zwykle na porcie 514), jak opisano w innych komunikatach
  • Utwórz katalog /var/lib/haproxy/devi podłącz /devz opcją bind na/var/lib/haproxy/dev

Działa to w obie strony.

[edytować]

Po 3 latach coś się zmieniło. Haproxy tworzy teraz plik o nazwie /etc/rsyslog.d/49-haproxy. Jedna z linii w pliku to:

$AddUnixListenSocket /var/lib/haproxy/dev/log.

W takim przypadku środowisko chroot może korzystać /dev/log


możesz także po prostu dodać gniazdo dziennika w chroot. rsyslog może mieć wiele. (dałbym przykład, ale minęły lata)
Florian Heigl

Nie dotyczy to już nowszych wersji HAProxy, używam wersji 1.5.4 z chrootowaną konfiguracją, ale loguję się do /dev/log.
Overbryd,

@Overbryd tak i nie. Nowszy haproxy dodaje plik w /etc/rsyslog.d, w którym znajduje się następująca instrukcja: $ AddUnixListenSocket / var / lib / haproxy / dev / log Będę odpowiednio edytować mój komentarz.
maxadamo
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.