haproxy registrando no syslog

13

Eu instalei haproxy 1,5 via apt-get no Ubuntu 14.04 via ppa:vbernat/haproxy-1.5como por http://haproxy.debian.net/

O problema é que ele está acessando em /var/log/syslogvez de/var/log/haproxy.log

A configuração é basicamente o padrão:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
    errorfile 400 /etc/haproxy/errors/400.http
    errorfile 403 /etc/haproxy/errors/403.http
    errorfile 408 /etc/haproxy/errors/408.http
    errorfile 500 /etc/haproxy/errors/500.http
    errorfile 502 /etc/haproxy/errors/502.http
    errorfile 503 /etc/haproxy/errors/503.http
    errorfile 504 /etc/haproxy/errors/504.http

/etc/rsyslog.d

# Create an additional socket in haproxy's chroot in order to allow logging via
# /dev/log to chroot'ed HAProxy processes
$AddUnixListenSocket /var/lib/haproxy/dev/log

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
&~
Petah
fonte
talvez este link ajuda você: kvz.io/blog/2010/08/11/haproxy-logging
Federico Sierra

Respostas:

21

Muito complicado. :-) E aqui está a resposta do truque:

Observe o arquivo em /etc/rsyslog.dIt to log haproxy into /var/log/haproxy.logMas isso não terá efeito sem reiniciar o rsyslog:

service rsyslog restart
Sam
fonte
9

O haproxy.confarquivo padrão fornece instruções claras nas configurações globais - global. Aqui eu estou copiando colando para você -

# ------------------------------------------------- --------------------
# Configurações globais
# ------------------------------------------------- --------------------
global
    # para que essas mensagens acabem em /var/log/haproxy.log, você
    # preciso:
    #
    # 1) configure o syslog para aceitar eventos de log de rede. Isso está feito
    # adicionando a opção '-r' ao SYSLOGD_OPTIONS no
    # / etc / sysconfig / syslog
    #
    # 2) configure eventos local2 para acessar o /var/log/haproxy.log
    # Arquivo. Uma linha como a seguinte pode ser adicionada a
    # / etc / sysconfig / syslog
    #
    #

No meu caso, por exemplo, estou executando o haproxy no CentOS 6.6, o mesmo servidor syslogd e tive que fazer o seguinte para fazer logon no /var/log/haproxy.log:

  1. Adicione a linha abaixo a /etc/rsyslog.d/haproxy.conf-

    local2. * /var/log/haproxy.log
  2. Ativar log syslogd no servidor -

# Fornece recepção de syslog UDP
$ ModLoad imudp
$ UDPServerRun 514
$ UDPServerAddress 127.0.0.1
Daniel t.
fonte
2
Na última parte, na segunda etapa (Ative o log do syslogd no servidor); você altera essas configurações no arquivo /etc/rsyslog.conf. Depois disso, reinicie o serviço rsyslog: service rsyslog restart
Edenshaw 4/17/17
6

Comente esta linha de /etc/rsyslog.d

# Send HAProxy messages to a dedicated logfile
if $programname startswith 'haproxy' then /var/log/haproxy.log
Howy
fonte
1
/etc/rsyslog.dé um diretório, não um arquivo. Não tenho certeza sobre as diferenças de 1,5 vs 1,6 no Ubuntu, mas o arquivo /etc/rsyslog.d/49-haproxy.confexiste após a instalação do 1.6. Ele tem as 3 linhas a seguir: $AddUnixListenSocket /var/lib/haproxy/dev/log \n if $programname startswith 'haproxy' then /var/log/haproxy.log \n &~(eu adicionei "\ n" para indicar as novas linhas)
fideloper 7/16/16
3

o principal problema é que o haproxy com chroot não poderá acessar /dev/loge, para contornar o problema, você pode:

  • Habilite o syslog para escutar no soquete UDP (geralmente na porta 514) conforme descrito nas outras mensagens
  • Crie o diretório /var/lib/haproxy/deve monte /devcom a opção bind no/var/lib/haproxy/dev

Funciona de qualquer maneira.

[editar]

Após 3 anos, algo mudou. O Haproxy agora cria um arquivo chamado /etc/rsyslog.d/49-haproxy. Uma das linhas no arquivo é:

$AddUnixListenSocket /var/lib/haproxy/dev/log.

Nesse caso, o ambiente chroot pode usar /dev/log

maxadamo
fonte
você também pode adicionar um soquete de log no chroot. O rsyslog pode ter múltiplos. (eu daria um exemplo, mas já faz anos)
Florian Heigl
Este não é mais o caso das versões mais recentes do HAProxy, estou executando a versão 1.5.4 com uma configuração chroot, mas efetuando login /dev/log.
precisa saber é o seguinte
@Overbryd sim e não. O haproxy mais recente adiciona um arquivo em /etc/rsyslog.d, com a seguinte declaração: $ AddUnixListenSocket / var / lib / haproxy / dev / log Vou editar meu comentário de acordo.
Maxadamo 30/09/19