Nginx: Ошибка неизвестного формата журнала

У меня настроен прокси-сервер, который принимает трафик UDP для балансировки нагрузки внутреннего DNS. Он правильно направляет трафик на мои внутренние DNS-серверы, но я не могу заставить форматирование журнала работать правильно.

Я получаю следующую ошибку:

nginx [32103]: nginx: [Emerg] unknown формат журнала "dns" в /etc/nginx/nginx.conf:23

У меня есть формат журнала в блоке http, и я определяю его в блоке stream -> server . Я попытался установить log_format в блоке stream -> server , но ни одна из переменных не работала.

    user www-data;
    worker_processes auto;
    pid /run/nginx.pid;
    include /etc/nginx/modules-enabled/*.conf;
    
    events {
            worker_connections 768;
            # multi_accept on;
    }
    stream {
    
      upstream dns_servers {
        least_conn;
        server 192.168.3.222:53 fail_timeout=10s;
        server 192.168.70.80:53 fail_timeout=10s;
        server 192.168.70.81:53 fail_timeout=10s;
      }
      server { 
        listen 53 udp;
        proxy_pass dns_servers;
        proxy_responses 1;
        proxy_timeout 1s;
        access_log /var/log/nginx/access.log dns;
    
      }
    }
    
    http {
    
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 65;
            types_hash_max_size 2048;
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on; 
    
            log_format dns '[$time_local] | $remote_addr | $remote_user | $server_name $host to: $upstream_addr | '
                               '"$request" | $status | upstream_response_time $upstream_response_time msec '
                               '$msec | request_time $request_time';
    
            access_log /var/log/nginx/access.log dns;
            error_log /var/log/nginx/error.log;
}

Я попытался поместить log_format в блок потока, но я начать получать unknown <имя переменной> переменная .

user www-data;
worker_processes auto;
pid /run/nginx.pid;
include /etc/nginx/modules-enabled/*.conf;

events {
        worker_connections 768;
        # multi_accept on;
}
stream {
 log_format dns '[$time_local] | $remote_addr | $remote_user | $server_name $host to: $upstream_addr | '
                           '"$request" | $status | upstream_response_time $upstream_response_time msec '
                           '$msec | request_time $request_time';

  upstream dns_servers {
    least_conn;
    server 192.168.3.222:53 fail_timeout=10s;
    server 192.168.70.80:53 fail_timeout=10s;
    server 192.168.70.81:53 fail_timeout=10s;
  }
  server { 
    listen 53 udp;
    proxy_pass dns_servers;
    proxy_responses 1;
    proxy_timeout 1s;
    access_log /var/log/nginx/access.log dns;

  }
}

Это вообще не будет веб-сервер. Он будет служить только прокси для DNS-трафика. Как мне правильно настроить ведение журнала? Это файл nginx.conf по умолчанию, за исключением блока потока.

0
задан 11 November 2020 в 17:06
2 ответа

A log_format для использования stream сервером s должен быть объявлен в блоке stream , а не в http блок. Эти директивы не зависят друг от друга. См. Документацию для потока log_format .

0
ответ дан 4 January 2021 в 09:52

Я разобрался. Я нашел правильные переменные и поместил все в свой блок stream в соответствии с в этом руководстве .

Это мой новый блок stream :

stream {

    log_format dns '$remote_addr - - [$time_local] $protocol $status $bytes_sent $bytes_received $session_time "$upstream_addr"';

    access_log /var/log/nginx/access.log dns;
    error_log /var/log/nginx/error.log;
  
  upstream dns_servers {
    least_conn;
    server 192.168.3.222:53 fail_timeout=10s;
    server 192.168.70.80:53 fail_timeout=10s;
    server 192.168.70.81:53 fail_timeout=10s;
  }
  server { 
    listen 53 udp;
    proxy_pass dns_servers;
    proxy_responses 1;
    proxy_timeout 1s;
  }
}

И вы можете видеть, что это действительно ведение журнала:

192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 97 33 0.018 "192.168.3.222:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 53 37 0.031 "192.168.70.80:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 142 42 0.046 "192.168.3.222:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 62 46 0.030 "192.168.70.80:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 142 38 0.039 "192.168.70.81:53"
0
ответ дан 4 January 2021 в 09:52

Теги

Похожие вопросы