ログストリーミング:Syslog

Fastlyのリアルタイムログストリーミング機能では、Syslogベースのログソフトウェアにログファイルを送信することができます。Syslog は、メッセージログに広く使用されている規格です。

注意

Fastly ではサードパーティのサービスに関する直接のサポートは行っておりません。詳細については、Fastly のご利用規約をご覧ください。

ログエンドポイントとして syslog を追加する

以下の手順に従って、ログエンドポイントとして syslog を追加してください:

  1. 配信サービス
  2. コンピューティングサービス
  1. リモートログストリーミングの設定に関するガイドをご確認ください。
  2. Syslog エリアで、Create endpoint をクリックします。
  3. 以下の要領でCreate a Syslog endpointページの各フィールドに入力します。
    • Name フィールドに分かりやすいエンドポイントの名前を入力します。
    • Placement セクションでは、生成される VCL にログコールが配置される場所を選択します。有効な値は Format Version Defaultwaf_debug (waf_debug_log)None です。詳細については、ログ配置の変更に関するガイドをご覧ください。
    • Log format フィールドには、ログ形式に使用する Apache 形式の文字列や VCL 変数を任意で入力します。詳細については、形式例のセクションをご覧ください。
    • Syslog address ログが送信されるドメイン名や IP アドレスとポートを入力します。このポートが Fastly から受信した TCP トラフィックを受信できることを確認してください。詳細についてはファイアウォールへの考慮のセクションを参照してください。
    • (オプション) Token フィールドには、各ログ行の前に送信する文字列のプレフィックス (行頭文字) を入力します。
    • TLS メニューから、syslog のエンドポイントの暗号化を無効にするには No を、有効にするには Yes を選択します。Yes を選択すると、追加の TLS フィールドが表示されます。
    • TLS hostname フィールドに、ログの送信先サーバーの証明書を検証するためのホスト名を任意で入力します。これは、証明書のサブジェクト代替名 (SAN) フィールドの1つと同じである必要があります。コモンネーム (CN) はサポートされていません。 このフィールドは、Use TLS メニューから Yes を選択した場合にのみ表示されます。
    • (オプション) TLS CA certificate フィールドには、オリジンサーバーの証明書が有効であることを確認するために使用する認証機関 (CA) の証明書をコピー&ペーストしてください。アップロードする証明書は PEM 形式である必要があります。周知の認証機関によって署名されてない場合には、証明書のアップロードを熟慮してください。TLS 証明書が周知の機関によって署名されていれば、必要ありません。このフィールドは、Use TLS メニューから Yes を選択した場合にのみ表示されます。
    • (オプション) TLS client certificate フィールドには、オリジンサーバーへの認証に使用する TLS クライアント証明書をコピー&ペーストしてください。アップロードする TLS クライアント証明書は、PEM 形式で、クライアント証明書を添付する必要があります。TLS クライアント証明書により、Fastly が接続を実行していることをサーバーが認証できるようになります。このフィールドは、Use TLS メニューから Yes を選択した場合にのみ表示されます。
    • (オプション) TLS client key フィールドには、バックエンドサーバーへの認証に使用する TLS クライアントキーをコピー&ペーストしてください。アップロードする TLS クライアントキーは、PEM 形式で、TLS クライアント証明書を添付する必要があります。TLS クライアントキーにより、Fastly が接続を実行していることをサーバーが認証できるようになります。このフィールドは、Use TLS メニューから Yes を選択した場合にのみ表示されます。
  4. (オプション) ログライン形式を変更するには、Advanced options をクリックします。Select a log line format のセクションで、ログメッセージのログライン形式を選択します。詳細については、ログライン形式の変更に関するガイドをご覧ください。これは、Syslog 設定と互換性がある必要があります。
  5. Create をクリックして新規のログエンドポイントを作成します。
  6. Activate をクリックして設定への変更をデプロイします。

形式例

以下に示すのは、Syslog にデータを送信する書式の例です。書式の詳細については、こちらをご覧ください。

1{
2 "timestamp": "%{strftime(\{"%Y-%m-%dT%H:%M:%S%z"\}, time.start)}V",
3 "client_ip": "%{req.http.Fastly-Client-IP}V",
4 "geo_country": "%{client.geo.country_name}V",
5 "geo_city": "%{client.geo.city}V",
6 "host": "%{if(req.http.Fastly-Orig-Host, req.http.Fastly-Orig-Host, req.http.Host)}V",
7 "url": "%{json.escape(req.url)}V",
8 "request_method": "%{json.escape(req.method)}V",
9 "request_protocol": "%{json.escape(req.proto)}V",
10 "request_referer": "%{json.escape(req.http.referer)}V",
11 "request_user_agent": "%{json.escape(req.http.User-Agent)}V",
12 "response_state": "%{json.escape(fastly_info.state)}V",
13 "response_status": %{resp.status}V,
14 "response_reason": %{if(resp.response, "%22"+json.escape(resp.response)+"%22", "null")}V,
15 "response_body_size": %{resp.body_bytes_written}V,
16 "fastly_server": "%{json.escape(server.identity)}V",
17 "fastly_is_edge": %{if(fastly.ff.visits_this_service == 0, "true", "false")}V
18}

セパレーターや静的文字列の追加

セパレーターや任意の文字列を syslog のエンドポイント形式に挿入するには:

  1. 以下のフィールドを使用して新しいヘッダーを作成します。
    • Type メニューから Request を選択し、Action メニューから Set を選択します。
    • Destination フィールドには、適切なヘッダー名を入力します (例えば、http.X-Separator)。
    • Source フィールドには、任意の特別な文字列や文字列を入力します (例えば、"|")。
  2. 特定のプロバイダーのログ形式ボックスで新しいヘッダー変数を参照します (例えば、req.http.X-Separator)。

Syslog の機能と重要度

Syslog の出力には、以下のような機能と重要度の値が含まれます。

facility: local0
severity: info

ファイアウォールへの考慮事項

Syslog にはセキュリティ機能が制限されています。このため、syslog サーバーにファイアウォールを作成し、設定したポートの TCP トラフィックのみをアドレスブロックから受け入れるようにするとよいでしょう。Fastly の IP アドレスブロックのリストは動的なので、可能な限りプログラムから取得することをお勧めします。


翻訳についての注意事項
このガイドは役に立ちましたか?

このフォームを使用して機密性の高い情報を送信しないでください。サポートが必要な場合は、サポートチームまでご連絡ください。このフォームは reCAPTCHA によって保護されており、Google のプライバシーポリシー利用規約が適用されます。