Re: Как лучше хранить логи

Vladimir Rusinov vladimir на greenmice.info
Пн Ноя 8 12:41:04 MSK 2010


2010/10/28 serg <nginx-forum at nginx.us>

> ИМХО:
> логи лучше хранить в одном месте, но
> структурировано - раздельно, например,
> по хостам (или серверам? или еще как-то?)
> а чтобы их смотреть, лучше всего
> поставить splunk
> поверьте мне, вы получите кучу
> свободного времени
>

А у кому-нибудь удалось завести его под nginx?
Поставил попробовать, отдельную дырку в файрволе для него делать не хочется,
а за nginx он упорно редиректить меня в http://splunk.myhost:8080/en_US/.

Конфиг nginx:

http {
<...>
    proxy_set_header  Host  $host:$proxy_port; # пробовал варинаты $host и
$host:8000 - не помогает
    proxy_set_header  X-Real-IP    $remote_addr;
    proxy_set_header  X-Forwarded-For    $remote_addr;

server {
        listen 1.2.3.4:443;
        server_name splunk.myhost.com;

        ssl                  on;
        ssl_certificate      /etc/nginx/ssl/ssl.crt;
        ssl_certificate_key  /etc/nginx/ssl/ssl.key;
        ssl_session_cache    shared:SSL:10m;
        ssl_session_timeout  10m;

        access_log  /var/log/nginx/splunk.access.log  my_combined;

        location / {
                proxy_pass    http://12.12.12.12:8000;
                proxy_redirect default; # пробовал разные варианты - не
помогло
        }
}


/opt/splunk/etc/system/local/web.conf:
[settings]
root_endpoint = /
tools.proxy.on = True

-- 
Vladimir Rusinov
http://greenmice.info/
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://nginx.org/pipermail/nginx-ru/attachments/20101108/a13ba7c1/attachment.html>


Подробная информация о списке рассылки nginx-ru