Я настроил стек EFK с Fluent-bit в моем кластере Kubernetes. Я вижу журналы в Кибане.
Я также развернул модуль nginx, я также вижу логи этого модуля nginx в Кибане. Но все данные журнала отправляются в одно поле «журнал», как показано ниже.
Как я могу извлечь каждое поле в отдельное поле. Решение для fluentd уже есть в этом вопросе. Кибана - Как извлечь поля из существующих журналов Kubernetes
Но как я могу добиться того же с беглым битом?
Я попробовал следующее, добавив еще один раздел FILTER в разделе FILTER по умолчанию для Kubernetes, но это не сработало.
[FILTER]
Name parser
Match kube.*
Key_name log
Parser nginx
Исходя из этого (https://github.com/fluent/fluent-bit/issues/723), Я вижу, что для беглого бита поддержка grok отсутствует.