L4 Health Check 메시지 로깅 제어 가이드

본 문서는 L4에서 health check를 진행하여 지속적인 warn 메세지가 발생하는 경우, 해당 메세지를 출력하지 않기 위한 가이드입니다.

내용 중 수정이 필요한 부분이나 추가 의견이 있으시면 언제든 피드백 부탁드립니다.

개요

  • L4 스위치에서 로그프레소 서버로 헬스체크(Health Check)를 수행할 경우, araqne.log 파일에 관련 로그가 지속적으로 기록될 수 있습니다.

    [2015-12-22 18:37:06,044] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.100:10660] 
    [2015-12-22 18:37:09,817] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.101:14060] 
    [2015-12-22 18:37:11,055] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.100:11767] 
    [2015-12-22 18:37:14,824] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.101:10685] 
    [2015-12-22 18:37:16,072] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.100:12346] 
    [2015-12-22 18:37:19,843] WARN (RpcHandler) - araqne rpc: ssl handshake failure, closing [/100.100.100.101:14958]
    
    
  • 로그에 출력되는 IP 주소가 실제 L4 장비의 IP인지 먼저 확인하시기 바랍니다.

  • 해당 로그가 기록되지 않도록 설정하려면, 아래의 해결 방법을 참고하여 구성을 변경해 주십시오.

해결 방법(등록)

  1. 로그프레소 셸 접속 후, rpc.addPortScanner 명령어 사용

    • 하기 명령어 실행 후, araqne.log 확인
    logpresso> rpc.addPortScanner
    Description
    
            add new port scanner ip address
    
    Arguments
    
            1. ip: ip address of port scanner (e.g. L4 switch) (required)
    logpresso>
    
    
    logpresso> rpc.addPortScanner 100.100.100.100
    added
    
    

등록 확인

  1. 로그프레소 셸 접속 후, rpc.removePortScanner 명령어 사용

    logpresso> rpc.portScanners
    Port Scanner Addresses
    ------------------------
    100.100.100.100
    
    

삭제

  1. 로그프레소 셸 접속 후, rpc.removePortScanner 명령어 사용

    logpresso> rpc.removePortScanner
    Description
    
            remove port scanner ip address
    
    Arguments
    
            1. ip: ip address of port scanner (e.g. L4 switch) (required)
    
    
    logpresso> rpc.removePortScanner 100.100.100.100