Лучший способ структурировать внешний доступ ELK в кластере K8S - PullRequest
0 голосов
/ 24 апреля 2020

Я развернул стек ELK в цифровом кластере Ocean k8s, выполнив следующие инструкции: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-elasticsearch-fluentd-and-kibana-efk-logging-stack-on-kubernetes

Он отлично работал, я могу получить доступ к панели управления kibana через порт. Вперед, без проблем.

У меня есть несколько внешних приложений, которые не запускаются внутри кластера k8s, и я хотел бы отправить все журналы моих приложений в экземпляр fluentd для просмотра внутри kibana.

Какой лучший способ go об этом безопасно? Должен ли я создать сервис / вход для моего экземпляра fluentd, настроить сертификат letsencrypt и использовать свободный транспорт winston для передачи журналов?

А затем получить доступ к кибане, просто открыв локальный порт-форвард? Каковы последствия этого для безопасности и как лучше всего go реализовать это.

...