【发布时间】:2018-06-01 09:01:40
【问题描述】:
我对 Kubernetes 非常陌生,没有动手经验。
我的团队正面临由kubernetes 推送到splunk 的日志格式问题。
应用程序正在以这种格式将日志推送到标准输出
{"logname" : "app-log", "level" : "INFO"}
Splunk最终得到这种格式(使用splunkforwarder)
{
"log" : "{\"logname\": \"app-log\", \"level\": \"INFO \"}",
"stream" : "stdout",
"time" : "2018-06-01T23:33:26.556356926Z"
}
这种格式会使 Splunk 中的事情更难根据属性进行查询。
Kubernetes 中是否有任何选项可以从应用程序转发 raw logs 而不是分组到另一个 json 中?
我在Splunk中看到this的帖子,但是配置是在Splunk端完成的
如果我们有任何选项可以从Kubernetes 方发送应用程序的原始日志,请告诉我
【问题讨论】:
标签: kubernetes splunk kubernetes splunk