修改haproxy配置文件

vi /etc/haproxy/haproxy.cfg 可以看到如下行,把这个开启
log 127.0.0.1 local2
没有指定端口,默认为udp 514

修改rsyslog配置文件

vi /etc/rsyslog.conf
#启用在udp 514端口接收日志消息
$ModLoad imudp
$UDPServerRun 514

#在rules(规则)节中添加如下信息
local2.* /var/log/haproxy.log
#表示将发往facility local2的消息写入haproxy.log文件中,"local2.* "前面的local2表示facility,预定义的。*表示所有等级的消息

重启rsyslog服务

#重启 rsyslog
systemctl restart rsyslog
#重启haproxy
systemctl restart haproxy

查看/var/log/haproxy.log文件应该能看到日志信息

查看日志

tail -f /var/log/haproxy.log

syslog 通过 Facility 的概念来定义日志消息的来源,以便对日志进行分类,Facility 的种类有:

类别	解释
kern	内核消息
user	用户信息
mail	邮件系统消息
daemon	系统服务消息
auth	认证系统
authpriv	权限系统
syslog	日志系统自身消息
cron	计划安排
news	新闻信息
local0~7	由自定义程序使用

而另外一部分 priority 也称之为 serverity level,除了日志的来源以外,对统一源产生日志消息还需要进行优先级的划分,而优先级的类别有一下几种:

类别	解释
emergency	系统已经无法使用了
alert	必须立即处理的问题
critical	很严重了
error	错误
warning	警告信息
notice	系统正常,但是比较重要
informational	正常
debug	debug的调试信息
panic	很严重但是已淘汰不常用
none	没有优先级,不记录任何日志消息

参考:linux之日志系统