Исходный журнал kubelet выглядит так:
I0605 09:03:41.463195 28799 setters.go:72] Using node IP: "10.127.7.174"
Я могу разобрать его в fluentd как:
format1 /^(?<severity>\w)(?<time>\d{4} [^\s]*)\s+(?<pid>\d+)\s+(?<source>[^ \]]+)\] (?<message>.*)/
Однако, kubespary развернуть kubelet следующим образом: 1. journald собираеткубеле бревно;2. Я пишу файл rsyslog, чтобы журнал kubelet можно было сохранить в /var/log/kubelet.log.И журнал меняется на:
Jun 5 09:03:41 k8s-4 kubelet: I0605 09:03:41.463195 28799 setters.go:72] Using node IP: "10.127.7.174"
Интересно, как это разобрать.