Advertisement

云原生 Kubernetes 通过 Filebeat 收集 Kubernetes 日志

阅读量:

文章目录

      • 简介
复制代码
* * 采集流程:
  * 镜像构建

* Helm部署
* 配置调整
* * 删除赘余部分
  * 更新Values
  * 挂载文件

* 主流程
* 结果

⚡️: 虽然功能强大但Logstash依赖Java,在数据量大的情况下。

这将导致业务系统性能显著下降。

filebeat则是一个理想的选择。

完全不依赖任何外部库。

配置文件简洁直观。

简介

一个轻量级的日志数据中转器用于转发和集中日志数据。相比起logstash, filebeat更为轻便,因而其对系统资源的需求极低,非常适合部署于生产环境中的机器设备。因此成为推荐采用的一个理想选择,同时亦被视为ELK Stack在Agent层的理想之选。

采集流程:

  • container log --> Kafka topic

镜像构建

官方获取的镜像,在时间区设为 UTC 的情况下,并采用 filebeat 用户进行访问,则要求我们自行重新构建镜像;以下是具体使用的 Dockerfile 代码

复制代码
    FROM elastic/filebeat:8.5.1
    MAINTAINER ycloud

全部评论 (0)

还没有任何评论哟~