【问题标题】:How to forward application logs to Splunk from docker container?如何将应用程序日志从 docker 容器转发到 Splunk?
【发布时间】:2018-11-13 19:07:20
【问题描述】:

我们有兴趣将日志从运行在 Docker 容器中的 node.js 服务器转发到 Splunk。

我们考虑过的一些选项包括运行 Splunk 转发器的边车容器。边车将写入边车将观察并发送的共享卷。

理想情况下,我们只使用系统日志排放或其他机制,但我似乎找不到任何有关如何设置的文档?

【问题讨论】:

    标签: docker logging syslog splunk


    【解决方案1】:

    有很多选项可以将日志从容器发送到 Splunk。

    对于日志,发送到标准输出和错误:

    对于应用程序日志(写入容器内的日志):

    • 带 UF 的边车

    我们公司 (https://www.outcoldsolutions.com) 提供了一种解决方案,可以简单地从 Docker 主机转发容器 (https://www.outcoldsolutions.com/docs/monitoring-docker/v5/) 和应用程序日志 (https://www.outcoldsolutions.com/docs/monitoring-docker/v5/annotations/#application-logs),并收集指标。我们还在 Splunk 中为您提供了一个应用程序,用于跟踪集群的运行状况和性能https://splunkbase.splunk.com/app/3723/。我们的应用程序不是免费的,但与您花费在构建类似东西上的时间相比便宜。

    【讨论】:

      【解决方案2】:

      另一种选择是使用 fluentd 作为中介。

      Fluentd 也作为 docker logging 驱动程序存在,但您可以使用它将日志重定向到多个后端(Splunk、Elasticsearch)。您与 Splunk 的耦合没有那么紧密。

      另外that's the way由Openshift提议。

      【讨论】:

        【解决方案3】:

        看起来 Docker 有一个日志驱动程序来处理这个

        https://docs.docker.com/v17.09/engine/admin/logging/splunk/

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2019-01-04
          • 2016-11-07
          • 1970-01-01
          相关资源
          最近更新 更多