Streaming de journaux de télémétrie en temps réel

Diffusez les journaux d'accès proxy de votre serveur XProxy vers Graylog ou SigNoz en temps réel — surveillez plusieurs appareils depuis un seul endroit, construisez des tableaux de bord et soyez alerté en cas d'erreur.

Pourquoi utiliser la diffusion centralisée des journaux ?

  • Surveillance unifiée — suivez les accès et l'état de tous les nœuds XProxy en temps réel.
  • Requêtes simplifiées — filtrez par appareil, région, action ou code d'erreur.
  • Dépannage plus rapide — isolez rapidement les erreurs, les pics de trafic ou les comportements anormaux.
Configuration : XProxy → Paramètres généraux → Journaux de télémétrie. Fournisseurs pris en charge : Graylog (GELF UDP) et SigNoz (OTLP/HTTP).

Étiquetage recommandé

  • Identifiant d'hôte — nom propre à chaque serveur, par ex. sg-core-01, us-east-02.
  • Nom du service — regroupez par région ou unité opérationnelle, par ex. xproxy-region-a.

Chaque journal porte ces étiquettes, ce qui facilite la création de tableaux de bord et de filtres entre appareils.

Option A — Graylog

Installer Graylog

Prérequis : Ubuntu Server 20.04 ou 22.04, minimum 2 Go de RAM (4 Go recommandés).

bash
curl x-proxy.io/graylog | bash
Installation de Graylog

Créer une entrée GELF UDP

  1. Ouvrez Graylog → Système → Entrées.
  2. Choisissez GELF UDP et cliquez sur Lancer une nouvelle entrée.
  3. Définissez l'adresse de liaison (Bind address) sur 0.0.0.0 et le port sur 12201.
  4. Cliquez sur Enregistrer.
Entrée GELF UDP Graylog

Configurer XProxy pour Graylog

  1. Ouvrez Paramètres généraux → Journaux de télémétrie.
  2. Activez l'option Activer la télémétrie.
  3. Définissez le fournisseur sur Graylog.
  4. Saisissez le serveur Graylog sous la forme YOUR_GRAYLOG_IP:12201.
  5. Définissez Identifiant d'hôte et Nom du service (facultatif mais recommandé).
  6. Cliquez sur Enregistrer, puis sur Tester la connexion.
Formulaire de configuration XProxy pour Graylog

Exemples de requêtes dans Graylog

graylog query
# By service/cluster
service_name:xproxy-region-a

# Only errors
error_code:!00000

# By action
action:CONNECT

# By device/slot
modem_position:3
Résultats de recherche Graylog

Option B — SigNoz

Installer SigNoz (Community)

Prérequis : Ubuntu Server 20.04, 22.04 ou 24.04. Ignorez cette étape si vous utilisez SigNoz Cloud.

bash
curl x-proxy.io/signoz | bash
Installation de SigNoz

Configurer XProxy pour SigNoz

  1. Ouvrez Paramètres généraux → Journaux de télémétrie.
  2. Activez Activer la télémétrie et sélectionnez SigNoz comme fournisseur.
  3. Saisissez le point de terminaison OTLP/HTTP, par ex. https://ingest.us.signoz.cloud:4318.
  4. Collez votre clé d'ingestion (SigNoz Cloud) ou laissez vide pour les installations locales.
  5. Définissez Nom du service (par ex. xproxy-region-a).
  6. Cliquez sur Enregistrer, puis sur Tester la connexion.
Formulaire de configuration XProxy pour SigNoz

Exemples de requêtes dans SigNoz

signoz query
# By service name
service.name = "xproxy-region-a"

# Only errors
attributes.error_code != "00000"

# By action
attributes.action = "CONNECT"

# By device/slot
attributes.modem_position = 3
Explorateur de journaux SigNoz

Référence des champs de journal

ChampDescription
log_dateDate du journal (DD/MM)
log_timeHeure du journal (HH:MM:SS)
proxy_serviceNom du groupe de service (par ex. MAIN)
modem_positionIndex de l'appareil/de l'emplacement qui traite la requête
proxy_protocolHTTP ou SOCKS5
proxy_portPort d'écoute du proxy sur XProxy
proxy_userNom d'utilisateur utilisé pour l'authentification (vide en cas de liste blanche d'IP)
client_ipIP du client qui utilise le proxy
destination_hostHôte cible demandé via le proxy
destination_portPort cible
actionCONNECT (tunnel) ou ACCESS (requête HTTP)
error_code00000 = succès ; différent de zéro = erreur
received_bytesOctets de la destination vers le client
sent_bytesOctets du client vers la destination

Référence des codes d'erreur

  • 00000 — Succès (connexion fermée normalement)
  • 00001–00009 — Erreurs d'authentification (ACL/nom d'utilisateur/mot de passe)
  • 00010 — Limite de trafic dépassée
  • 00011–00019 — Erreurs de connexion (socket/bind/connect)
  • 00020–00029 — Erreurs internes (par ex. allocation mémoire)
  • 00030–00039 — Erreurs de redirection du proxy HTTP CONNECT
  • 00050–00069 — Erreurs de redirection du proxy SOCKS5
  • 00090–00099 — Délais d'attente de connexion / problèmes réseau
  • 00100 — Hôte introuvable
  • 00200–00299 — Erreurs du portmapper UDP
  • 00300–00399 — Erreurs du portmapper TCP
  • 00400–00499 — Erreurs du proxy SOCKS
  • 00500–00599 — Erreurs du proxy HTTP

Dépannage

  • Aucune donnée — vérifiez que la télémétrie est activée et que vous avez cliqué sur Enregistrer. Générez du trafic via n'importe quel port de proxy.
  • Graylog — vérifiez que l'entrée GELF UDP est en cours d'exécution sur le port 12201 et que le pare-feu autorise l'UDP 12201.
  • SigNoz — le point de terminaison doit inclure le port 4318 et être joignable via HTTPS. Vérifiez la clé d'ingestion et la région de l'espace de travail.