Traefik 1.7.X如何在access.log中记录TLS版本并统计旧版请求?
在Traefik 1.7.X的access.log中记录并查看TLS版本的方法
好问题!Traefik 1.7.X默认的access日志格式确实不会包含TLS版本信息,但通过自定义日志字段就能轻松实现这个需求,这样你就能统计使用旧版TLS协议的请求量了。
实现步骤
Traefik 1.7支持使用Go模板语法自定义access日志的输出字段,我们可以直接引用Request.TLS.Version变量来获取当前请求使用的TLS版本。
1. 修改Traefik配置文件
根据你使用的配置格式(Toml/YAML),添加自定义日志字段的配置:
Toml配置示例
[accessLog] # 可选:用json格式输出,更方便后续分析 format = "json" [accessLog.fields] defaultMode = "keep" # 保留默认日志字段 [accessLog.fields.custom] # 新增tlsVersion字段,获取TLS版本 tlsVersion = "{{ .Request.TLS.Version }}"
如果偏好文本格式(比如common格式),也可以这样配置:
[accessLog] format = "common" [accessLog.fields.custom] tlsVersion = "{{ .Request.TLS.Version }}"
YAML配置示例
accessLog: format: json fields: defaultMode: keep custom: tlsVersion: "{{ .Request.TLS.Version }}"
2. 验证日志输出
重启Traefik服务后,查看你的access.log文件,就能看到新增的tlsVersion字段了,它会返回类似TLSv1.0、TLSv1.2、TLSv1.3这样的具体版本值(HTTP请求该字段会为空或不显示)。
3. 统计旧版TLS请求
有了日志字段后,你可以用简单的命令行工具统计旧版本TLS的请求数量,比如:
- 统计TLSv1.0的请求数:
grep '"tlsVersion": "TLSv1.0"' access.log | wc -l
- 统计TLSv1.1的请求数:
grep '"tlsVersion": "TLSv1.1"' access.log | wc -l
注意事项
- 只有通过HTTPS访问的请求才会生成TLS版本信息,纯HTTP请求不会有这个字段;
- 如果是Docker或Kubernetes部署的Traefik,确保配置文件正确挂载或通过环境变量传递配置。
内容的提问来源于stack exchange,提问作者Robert Lachner
相关产品推荐
相关产品推荐

