1. 修改"/etc/haproxy/haproxy.cfg"

     log         127.0.0.1 local2

    2. vim /etc/sysconfig/rsyslog

    SYSLOGD_OPTIONS="-r -m 0 -c 2"

    3. /etc/rsyslog.conf

    $ModLoad imudp

    $UDPServerRun 514

    local2.*   /var/log/haproxy.log

    4. service rsyslog restart

    5. service haproxy restart



解释:


vi /etc/sysconfig/rsyslog

把SYSLOGD_OPTIONS="-m 0"
改成 SYSLOGD_OPTIONS="-r -m 0 -c 2"
#######################################

相关解释说明:
-r:打开接受外来日志消息的功能,其监控514 UDP端口;
-x:关闭自动解析对方日志服务器的FQDN信息,这能避免DNS不完整所带来的麻烦;
-m:修改syslog的内部mark消息写入间隔时间(0为关闭),例如240为每隔240分钟写入一次"--MARK--"信息;
-h:默认情况下,syslog不会发送从远端接受过来的消息到其他主机,而使用该选项,则把该开关打开,所有
接受到的信息都可根据syslog.conf中定义的@主机转发过去


几个level::

emerg 0 系统不可用
     alert 1 必须马上采取行动的事件
     crit 2 关键的事件
     err 3 错误事件
     warning 4 警告事件
     notice 5 普通但重要的事件
     info 6 有用的信息
     debug 7 调试信息