Ana içeriğe geç

Trafik Loglarının Syslog'a Aktarılması

Logları syslog olarak gönderilecek ağ geçidi ortamına syslog konnektörü eklenir. Detay için dökümanımıza göz atabilirsiniz.

Syslog Konnektörü Ekleme

Bu ayar yapıldıktan sonra eklenecek tüm Api Proxy'ler için bu konnektör varsayılan olarak aktif olarak gelecektir.

Bu ayar yapılmadan önce eklenmiş olan Api Proxy'ler için bu ayar açılmalıdır. İstenirse ilgili Api Proxy'nin ayarlar sekmesinden, istenirse Administration → Analytics → API Traffic Log Settings sayfasından bu işlem yapılabilir.

API Traffic Log Settings

Gerekli ayarlar yapıldıktan sonra syslog üzerine gönderilen API Traffic Log formatı aşağıdaki gibi olacaktır. Api Trafik logları ile ilgili veri yapısı dokümantasyonu için buraya tıklayınız.

{
"@timestamp":"2025-06-11T08:19:48.810Z",
"aci":"da7082df-fbea-4352-a2a2-db72acf97f11",
"ei":"63ca7ed05c8e155862d99e11",
"pi":"68493b6e80f5de2a3c29c511",
"api":"68493bb680f5de2a3c29c611",
"apn":"Swagger Petstore Documentation",
"eat":"REST",
"aprp":"/documentation/petstore",
"apmi":"28bf6962-b1db-4339-bf15-bc3a6392639",
"apmn":"/pet/findByStatus",
"hr1ra":"XX.XXX.0.1",
"hr1hm":"GET",
"hr1pi":"/documentation/petstore/pet/findByStatus",
"uok":"anonymous",
"ra":"https://petstore.swagger.io/v2/pet/findByStatus?status=sold",
"rrc":0,
"rfc":0,
"trqpt":3,
"trspt":1,
"trt":325,
"tapt":329,
"sr1t":0,
"sr2t":4114,
"ch":false,
"sc":200,
"rt":"SUCCESS",
"fcrp":[{"k":"status","v":"sold"}],
"fcrh":[{"k":"X-Real-IP","v":"10.244.0.81"}],
"tbap":[{"k":"status","v":"sold"}],
"tbah":[{"k":"X-Real-IP","v":"10.244.0.81"}],
"fbarh":[{"k":"Connection","v":"close"}],
"fbarb":"[{\"id\":9223372036854748624,\"name\":\"Salma\",\"status\":\"sold\"}]",
"tch":[{"k":"Connection","v":"close"}],
"tcb":"[{\"id\":9223372036854748624,\"name\":\"Salma\",\"status\":\"sold\"}]"
}

Büyük Trafik Kayıtları İçin Öneriler

Ortalama trafik kaydı boyutu 200 KB mertebesine yaklaştığında Syslog bağlantısında birkaç ayarın gözden geçirilmesi önerilir.

Gönderim kuyruğu hem mesaj adedi hem de bayt cinsinden bir üst sınırla (varsayılan 64 MB) korunur; bu iki sınır birlikte çalışır ve hangisi önce dolarsa kuyruk o noktada dolu kabul edilir. Böylece büyük kayıtların kuyrukta birikmesi öngörülebilir bir bellek kullanımıyla sınırlandırılır.

Bayt sınırı, bağlantıda hiç doldurulmasa da 64 MB varsayılanıyla uygulanır. Ortalama kaydın 200 KB olduğu bir kurulumda bu yaklaşık 327 mesaj demektir; yalnızca adet sınırının geçerli olduğu döneme göre kuyruk belirgin biçimde daha erken dolar. Yüksek hacimli kurulumlarda Bellek Tavanı değerini trafiğinize göre bilinçli olarak yükseltin.

Kayıt gövdesindeki satır sonlarının çerçeveyi bölmemesi için Syslog bağlantısında çerçeveleme tipi OCTET_COUNTING olarak seçilebilir; bu modda her mesaj uzunluk önekiyle gönderilir ve kayıt orijinal biçimiyle sunucuya ulaşır. Çerçeveleme tipi boş bırakıldığında değer mesaj formatından türetilir: RFC_5425 seçiliyse OCTET_COUNTING, diğer formatlarda bugünkü davranış (mesaj sonuna satır sonu eklenmesi) korunur.

rsyslog sunucusu tarafında da aşağıdaki ayarların doğrulanması gerekir:

  • imtcp girişindeki maxFrameSize varsayılanı 200000 bayttır; ortalama mesaj boyutu bunun üzerindeyse bu değer yükseltilmelidir.
  • global(maxMessageSize="...") ayrı bir ayardır ve maxFrameSize ile birlikte yükseltilmelidir.
  • maxFrameSize parametresi rsyslog 8.1905 ve sonraki sürümlerde bulunur; sunucu sürümü ayarı uygulamadan önce doğrulanmalıdır.
  • global(oversizemsg.report="on") açıldığında boyutu aşan kayıtlar sessizce kaybolmak yerine raporlanır.
input(type="imtcp" port="514" maxFrameSize="2000000" SupportOctetCountedFraming="on")
global(maxMessageSize="2097152" oversizemsg.report="on")
ipucu

Syslog Connector tanımında bir yedek (failover) connector belirlemeniz önerilir. Failover varsayılan olarak kapalıdır; etkinleştirilmediğinde kuyruk dolduğunda veya rsyslog sunucusuna erişilemediğinde kayıtlar düşürülür ve yaklaşık 30 saniyede bir toplu uyarı loglanır. Failover etkinleştirildiğinde bu kayıtlar yedek bağlayıcı üzerinden aktarılmaya devam eder.

Bağlantı parametreleri ve çerçeveleme seçenekleri hakkında detaylı bilgi için Syslog Bağlantısı sayfasını inceleyebilirsiniz.