EFK Kubernetes Log Aggregation - PullRequest
       16

EFK Kubernetes Log Aggregation

0 голосов
/ 26 сентября 2019

Я устанавливаю стек EFK на 100-дневный кластер.Fluentd соберет журналы за 100 дней и начнет отправку в Elastic.Есть ли условие, что fluentd начинает собирать журнал с сегодняшнего дня, а не с начала жизненного цикла кластера?

1 Ответ

0 голосов
/ 30 сентября 2019

Если вы загляните в документацию Fluentd , вы можете найти флаг limit_recently_modified, который позволяет ограничить просмотр файлов, что время модификации находится в пределах указанного диапазона времени

Другой вариант заключается виспользуйте Filebeat (вместо Fluentd), где вы можете найти флаг ignore_older.Filebeat игнорирует любые файлы, которые были изменены до указанного промежутка времени.

Надеюсь, это поможет вам.

...