web-dev-qa-db-ja.com

syslogへのhaproxyロギング

http://haproxy.debian.net/ に従って、ubuntu 14.04にppa:vbernat/haproxy-1.5を介してapt-getを介してhaproxy 1.5をインストールしました

問題は、/var/log/syslogではなく/var/log/haproxy.logにログを記録することです。

セットアップは基本的にデフォルトです:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~
13
Petah

とてもトリッキーです。 :-)そして、これがトリックの答えです:

/etc/rsyslog.dのファイルに注意してください。これは、haproxyを/var/log/haproxy.logにログインするように指示していますが、これはrsyslogを再起動しないと有効になりません。

service rsyslog restart
21
Sam

デフォルトのhaproxy.confファイルは、グローバル設定-globalの下に明確な指示を提供します。ここで私はあなたのためにそれをコピーして貼り付けています-

#-------------------------------------------- -  -  -  -  -  -  -  -  -  -  -  - -
# 全体設定
# -  -  -  -  - - -------------------------------------------------- -------- 
 global 
#これらのメッセージが/var/log/haproxy.logに記録されるようにするには、
#必要があります:
#
#1)ネットワークログイベントを受け入れるようにsyslogを設定します。これは、
#のSYSLOGD_OPTIONSに「-r」オプションを追加することで行われます。
#/etc/sysconfig/syslog
#
#2)local2イベントを設定します/var/log/haproxy.log
#ファイルに移動します。次のような行を追加できます
#/etc/sysconfig/syslog
#
#

私の場合、たとえば、同じsyslogdサーバーであるCentOS 6.6でhaproxyを実行しており、/ var/log/haproxy.logにログを記録するために以下を実行する必要がありました。

  1. 以下の行を/etc/rsyslog.d/haproxy.confに追加します-

    local2。* /var/log/haproxy.log
  2. サーバーでsyslogdロギングを有効にする-

#UDP syslog受信を提供します
 $ ModLoad imudp 
 $ UDPServerRun 514 
 $ UDPServerAddress 127.0.0.1 
9
Daniel t.

/etc/rsyslog.dからこの行をコメント化

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
6
Howy

主な問題は、chrootされたhaproxyが/dev/logにアクセスできないことです。この問題を回避するには、次のいずれかを実行できます。

  • 他のメッセージで説明されているように、syslogを有効にしてUDPソケット(通常はポート514で)をリッスンします
  • ディレクトリ/var/lib/haproxy/devを作成し、バインドオプションを使用して/dev/var/lib/haproxy/devにマウントします。

それはどちらの方法でも機能します。

[編集]

3年後、何かが変わった。 Haproxyは/etc/rsyslog.d/49-haproxyというファイルを作成します。ファイルの行の1つは次のとおりです。

$AddUnixListenSocket /var/lib/haproxy/dev/log

この場合、chroot環境は/dev/logを使用できます。

3
maxadamo