Nginx会把access和error日志记录到文件中,利用Syslog历程(如:rsyslog)可以监控这些日志而且将他们发送到Loggly中,下面就是如何利用Loggly来记载nginx的日志。本例中的rsylog利用1.19或更高版本,利用TCP 514端口,,Ubuntu上默认的Nginx日志目次和尺度的日志名目。
自动安装剧本
1. 运行Nginx设置剧本
运行如下脚原来搭建Nginx日志并传输到Loggly上。
curl -O https://www.loggly.com/install/configure-nginx.sh
sudo bash configure-nginx.sh -a SUBDOMAIN -u USERNAME
curl -O https://www.loggly.com/install/configure-nginx.sh sudo bash configure-nginx.sh -a SUBDOMAIN -u USERNAME |
说明:
SUBDOMAIN 是你在Loggly上面注册的子域名
USERNAME 是你的Loggly的用户名
2. 确认事件
在Loggly上确认nginx标签是否已经打上。大概需要换上几分钟同步,假如没有可以凭据如下步调举办troubleshooting。
tag:nginx
手动设置
1. 设置Syslog Daemon
curl -O https://www.loggly.com/install/configure-linux.sh
sudo bash configure-linux.sh -a SUBDOMAIN -u USERNAME
curl -O https://www.loggly.com/install/configure-linux.sh sudo bash configure-linux.sh -a SUBDOMAIN -u USERNAME |
同样:
SUBDOMAIN 是你在Loggly上面注册的子域名
USERNAME 是你的Loggly的用户名
2. 设置Nginx文件监控
建设可能打开rsyslog设置文件:
sudo vim /etc/rsyslog.d/21-nginx-loggly.conf
sudo vim /etc/rsyslog.d/21-nginx-loggly.conf |
将下面的部门添加进去:
$ModLoad imfile
$InputFilePollInterval 10
$PrivDropToGroup adm
$WorkDirectory /var/spool/rsyslog
# Nginx access file:
$InputFileName /var/log/nginx/access.log
$InputFileTag nginx-access:
$InputFileStateFile stat-nginx-access
$InputFileSeverity info
$InputFilePersistStateInterval 20000
$InputRunFileMonitor
#Nginx Error file:
$InputFileName /var/log/nginx/error.log
$InputFileTag nginx-error:
$InputFileStateFile stat-nginx-error
$InputFileSeverity error
$InputFilePersistStateInterval 20000
$InputRunFileMonitor
#Add a tag for nginx events
$template LogglyFormatNginx,"<%pri%>%protocol-version% %timestamp:::date-rfc3339% %HOSTNAME% %app-name% %procid% %msgid% [[email protected] tag="nginx"] %msg%
"
if $programname == 'nginx-access' then @@logs-01.loggly.com:514;LogglyFormatNginx
if $programname == 'nginx-access' then ~
if $programname == 'nginx-error' then @@logs-01.loggly.com:514;LogglyFormatNginx
if $programname == 'nginx-error' then ~