Добавьте централизованное ведение журнала в кластер kubernetes, который использует systemd - PullRequest
0 голосов
/ 06 сентября 2018

Я пытаюсь добавить централизованное ведение журнала в мой кластер kubernetes, используя EFK. Я обнаружил, что мои журналы от модулей, которые записываются в систему, хранятся в journald на моем главном узле. Но я хочу хранить эти журналы вasticsearch.

Могу ли я изменить конфигурацию docker для перенаправления журналов в журналы var? Я стараюсь не входить в мои стручки в произвольном месте.

Или я могу перехватить логи из journald, используя fluentd или что-то еще?

Спасибо

1 Ответ

0 голосов
/ 06 сентября 2018

Пожалуйста, попробуйте эту ссылку

Основная идея - запустить Filebeat как набор демонов, который будет собирать и отправлять журналы из контейнеров и отправлять их в Elasticsearch.

...