【问题标题】:Openshift 3.9 How to ADD plugin to fluentDOpenshift 3.9 如何将插件添加到fluentD
【发布时间】:2019-08-13 04:40:54
【问题描述】:

我有 EFK 堆栈,想在 Openshift 中将 nginx 日志解析添加到 fluentD。 我读了https://docs.fluentd.org/v1.0/articles/parser_nginx 但我不明白如何在守护程序集中添加插件。 fluentd中如何添加插件解析日志。

【问题讨论】:

标签: kubernetes openshift kibana fluentd efk


【解决方案1】:

感谢您附加 configmap 和部署 yaml。你可以试试下面的配置吗?

来自Parser Plugin Overview。他们提供了一个简单的例子来获取 nginx 日志。

<source>
  @type tail
  path /path/to/input/file
  <parse>
    @type nginx
    keep_time_key true
  </parse>
</source>

你可以在configmap中添加上面的配置并尝试。 nginx parser 是内置的,您提供的链接是解析器内部的解释。如果您不喜欢它的选择/解析方式,您可以自己编写。

无论如何,通过使用@type,我们可以定义我们想要的解析器类型。

PS:现在我没有任何设置来测试这个。我对fluentd也知之甚少

编辑:

我相信您已经知道 fluentd 是如何获取日志的...在您的 pastebin 链接中,在 volumeMounts 部分,它安装了主机的 /var/lib/docker/containers,其中包含所有容器元数据和日志等

【讨论】:

  • 我补充说,我现在应该如何查看kibana中解析的nginx日志?
  • 再一次,我对 kibana 及其过滤规则的了解较少。您可以从 Kubernetes 节点搜索所有日志并查看 nginx 日志。确保在 nginx pod 上生成流量。验证连接 b/w fluentd daemonset 和 ELK。我看到 host 在您发布的 configmap 中有评论。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2022-12-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多