Я пытаюсь добавить централизованное ведение журнала в мой кластер kubernetes, используя EFK. Я обнаружил, что мои журналы от модулей, которые записываются в систему, хранятся в journald на моем главном узле. Но я хочу хранить эти журналы вasticsearch.
Могу ли я изменить конфигурацию docker для перенаправления журналов в журналы var? Я стараюсь не входить в мои стручки в произвольном месте.
Или я могу перехватить логи из journald, используя fluentd или что-то еще?
Спасибо