【问题标题】:Fluentd is adding multiple same recordsFluentd 正在添加多个相同的记录
【发布时间】:2021-11-17 13:28:56
【问题描述】:

请求您的帮助。

我们正在使用 AKS 集群并希望在弹性搜索中提取自定义应用程序日志。 Fluentd 部署、Elastic Search 和 Kibana 的所有设置都在 aks 上完成并且正在运行。我们已经在 pod 中挂载了 azure 文件共享,并且应用程序已经开始放置自定义应用程序日志。下面是 Fluentd 文件的配置。现在的问题是,对于每个日志,我们都得到了由节点倍增的记录。例如,如果 AKS 集群有 10 个节点,那么相同的日志会被提取 10 次到弹性搜索中,并在 Kibana 中显示 10 次。

apiVersion: v1
kind: ConfigMap
metadata:
  name: fluentd-config
  namespace: efk-cloud
data:
  fluent.conf: |-
    @include kubernetes.conf
    #@include file.conf
    #Just an example of what kind of variables can come inside. This part does not apply as config. Do your config with ENV vars
    <match **>
      @type elasticsearch
      @id out_es
      @log_level info
      include_tag_key true
      host "#{ENV['FLUENT_ELASTICSEARCH_HOST']}"
      port "#{ENV['FLUENT_ELASTICSEARCH_PORT']}"
      user "#{ENV['FLUENT_ELASTICSEARCH_USER']}"
      scheme "#{ENV['FLUENT_ELASTICSEARCH_SCHEME'] || 'https'}"
      password "#{ENV['FLUENT_ELASTICSEARCH_PASSWORD']}"
      index_name efk-cloud-02
      type_name fluentd
    </match>
  kubernetes.conf: |-
    <match fluent.**>
      @type null
    </match>
    <source>
      @type tail
      @id in_tail_containers_logs
      path /var/log/customlog/*.log
      pos_file /var/log/fluentd-containers.log.pos
      tag kubernetes.*
      read_from_head true
      format json
      time_format %Y-%m-%dT%H:%M:%S.%NZ
    </source>

【问题讨论】:

    标签: fluentd


    【解决方案1】:

    @hitesh-nayyar 听起来您已将 fluentd/fluentbit 部署为守护程序集,每个节点守护程序运行相同的配置,并让您的应用程序写入也安装到每个 AKS 节点的 Azure 文件共享。

    1. 您的应用程序将日志行写入文件共享上的日志文件
    2. 这个文件共享被挂载到每个节点,所以它被读取和处理 每个 fluentd/fluentbit 守护进程独立
    3. ES/Kibana 显示 10 个日志行,每个处理文件的节点一个

    为了缓解这种情况,您应该只对这些日志有一个提取点。有很多方法可以做到这一点,但这是我首先尝试的:

    1. 将应用配置为记录到 AKS 节点存储而不是文件共享
    2. 重新配置 fluent 以从节点存储读取/处理应用程序日志

    注意:您需要 fluent 位置文件 (pos_file) 在重新启动时保持不变,以避免在 fluent 被杀死、重新启动或死亡时从头部重新处理。 p>

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-06-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多