ログストリーミング:Syslog

FastlyのReal-Time Log Streaming 機能は、ログファイルを syslog ベースのロギングソフトウェアに送信することができます。Syslogは、メッセージログに広く使用されている規格です。

ログエンドポイントとしてsyslogを追加する

次の手順に従って、ログエンドポイントとしてsyslogを追加してください:

  1. リモートログストリーミングの設定に関するガイドの情報をご参照ください。
  2. Syslogの Create endpointボ タンをクリックしてください。Create a Syslog Endpointページが表示されます。
  3. Create a Syslog endpoint 欄に以下のように記入します:
    • Name フィールドに分かりやすいエンドポイントの名前を入力します。
    • Placement セクションでは、生成される VCL にログコールが配置される場所を選択します。有効な値は Format Version Defaultwaf_debug (waf_debug_log)None です。詳細については、ログ配置の変更に関するガイドをご参照ください。
    • Log format フィールドに、ログの形式に使用する Apache 形式の文字列や VCL 変数を任意で入力します。詳細については、フォーマットの例をご参照ください。
    • Syslog addressログが送信されるドメイン名やIPアドレスとポートを入力します。このポートがFastlyから受信したTCPトラフィックを受信できることを確認してください。firewall considerations のセクションを参照してください。
    • Token フィールドには、各ログ行の前に送信する文字列のプレフィックス(行頭文字)を任意に入力します。
    • TLS メニューから、syslogのエンドポイントの暗号化を無効にするには No を、有効にするには Yes を選択します。Yes を選択すると、追加の TLS 欄が表示されます。
    • TLS hostname フィールドに、サーバーの証明書を検証するためのホスト名を任意で入力します。これは、証明書のサブジェクト代替名(SAN)フィールドの1つと同じである必要があります。コモンネーム(CN)はサポートされていません。このフィールドは、Use TLS メニューから Yes を選択した場合にのみ表示されます。
    • TLS CA certificate 欄には、オリジンサーバーの証明書が有効であることを確認するために使用する認証機関(CA)の証明書を任意にコピー・ペーストしてください。アップロードする証明書は、PEM 形式である必要があります。周知の認証機関によって署名されてない場合には、証明書のアップロードを熟慮してください。TLS証明書が周知の機関によって署名されていれば、必要ありません。このフィールドは、Use TLSメニューからYesを選択した場合にのみ表示されます。
    • TLS client certificate 欄には、オリジンサーバーへの認証に使用するTLSクライアント証明書を任意にコピー・ペーストしてください。アップロードするTLSクライアント証明書は、PEM形式で、クライアント証明書を添付する必要があります。TLSクライアント証明書により、Fastlyが接続を実行していることをサーバーが認証できるようになります。このフィールドは、Use TLSメニューからYesを選択した場合にのみ表示されます。
    • TLS client key 欄には、バックエンドサーバーへの認証に使用するTLSクライアントキーを任意にコピー・ペーストしてください。アップロードするTLSクライアントキーは、PEM形式で、TLSクライアント証明書を添付する必要があります。TLSクライアントキーにより、Fastlyが接続を実行していることをサーバーが認証できるようになります。このフィールドは、Use TLSメニューからYesを選択した場合にのみ表示されます。
  4. Create a Syslog endpoint ページの Advanced options リンクをクリックし、必要であれば任意にフィールドを変更します。
  5. Create a Syslog endpoint ページの Advanced options を次のように入力します:
    • Select a log line format のセクションで、ログメッセージのログライン形式を選択します。詳細については、ログライン形式の変更に関するガイドをご覧ください。
  6. Create ボタンをクリックすると、新しいログエンドポイントが作成されます。
  7. Activate ボタンをクリックして設定変更をデプロイします。

の形式例

Syslog にデータを送信するための文字列の形式例はこちらです。詳細については、形式文字列に関するガイドをご覧ください。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
{
  "timestamp": "%{strftime(\{"%Y-%m-%dT%H:%M:%S%z"\}, time.start)}V",
  "client_ip": "%{req.http.Fastly-Client-IP}V",
  "geo_country": "%{client.geo.country_name}V",
  "geo_city": "%{client.geo.city}V",
  "host": "%{if(req.http.Fastly-Orig-Host, req.http.Fastly-Orig-Host, req.http.Host)}V",
  "url": "%{json.escape(req.url)}V",
  "request_method": "%{json.escape(req.method)}V",
  "request_protocol": "%{json.escape(req.proto)}V",
  "request_referer": "%{json.escape(req.http.referer)}V",
  "request_user_agent": "%{json.escape(req.http.User-Agent)}V",
  "response_state": "%{json.escape(fastly_info.state)}V",
  "response_status": %{resp.status}V,
  "response_reason": %{if(resp.response, "%22"+json.escape(resp.response)+"%22", "null")}V,
  "response_body_size": %{resp.body_bytes_written}V,
  "fastly_server": "%{json.escape(server.identity)}V",
  "fastly_is_edge": %{if(fastly.ff.visits_this_service == 0, "true", "false")}V
}

セパレーターや静的文字列の追加

セパレーターや任意の文字列をsyslogのエンドポイントフォーマットに挿入するには:

  1. 以下のフィールドで新しいヘッダーを作成します:
    • Type メニューから Request を選択し、Action メニューから Set を選択します。
    • Destination 欄には、適切なヘッダー名を入力します (例えば、http.X-Separator)。
    • Source 欄には、任意の特別な文字列や文字列を入力します (例えば、"|")。
  2. 特定のプロバイダーのログフォーマットボックスに新しいヘッダー変数を参照します (例えば、req.http.X-Separator)。

Syslogの機能と重度

Syslogの出力には、以下のような機能と重度値が含まれます。

1
2
facility: local0
severity: info

ファイアウォールへの考慮

Syslogにはセキュリティ機能が制限されています。 このため、syslogサーバーにファイアウォールを作成し、設定したポートのTCPトラフィックのみをアドレスブロックから受け入れるようにするとよいでしょう。アドレスブロックのリストはダイナミックなので、可能な限り JSON feed からリストをプログラムで取得することを推奨します。

Back to Top