【发布时间】:2018-11-13 19:07:20
【问题描述】:
我们有兴趣将日志从运行在 Docker 容器中的 node.js 服务器转发到 Splunk。
我们考虑过的一些选项包括运行 Splunk 转发器的边车容器。边车将写入边车将观察并发送的共享卷。
理想情况下,我们只使用系统日志排放或其他机制,但我似乎找不到任何有关如何设置的文档?
【问题讨论】:
标签: docker logging syslog splunk
我们有兴趣将日志从运行在 Docker 容器中的 node.js 服务器转发到 Splunk。
我们考虑过的一些选项包括运行 Splunk 转发器的边车容器。边车将写入边车将观察并发送的共享卷。
理想情况下,我们只使用系统日志排放或其他机制,但我似乎找不到任何有关如何设置的文档?
【问题讨论】:
标签: docker logging syslog splunk
有很多选项可以将日志从容器发送到 Splunk。
对于日志,发送到标准输出和错误:
对于应用程序日志(写入容器内的日志):
我们公司 (https://www.outcoldsolutions.com) 提供了一种解决方案,可以简单地从 Docker 主机转发容器 (https://www.outcoldsolutions.com/docs/monitoring-docker/v5/) 和应用程序日志 (https://www.outcoldsolutions.com/docs/monitoring-docker/v5/annotations/#application-logs),并收集指标。我们还在 Splunk 中为您提供了一个应用程序,用于跟踪集群的运行状况和性能https://splunkbase.splunk.com/app/3723/。我们的应用程序不是免费的,但与您花费在构建类似东西上的时间相比便宜。
【讨论】:
另一种选择是使用 fluentd 作为中介。
Fluentd 也作为 docker logging 驱动程序存在,但您可以使用它将日志重定向到多个后端(Splunk、Elasticsearch)。您与 Splunk 的耦合没有那么紧密。
另外that's the way由Openshift提议。
【讨论】:
看起来 Docker 有一个日志驱动程序来处理这个
【讨论】: