使用 Elastic 技术栈构建 K8S 全栈监控 -3: 使用 Filebeat 采集 Kubernetes 集群日志

文章转载自:https://www.qikqiak.com/post/k8s-monitor-use-elastic-stack-3/

操作步骤

filebeat连接es使用上一步创建的secret:beats-elasticsearch-pw

另外filebeat读取超链接日志文件,还需要增加配置上额外的参数:symlinks: true 

符号链接选项允许Filebeat除常规文件外,可以收集符号链接。收集符号链接时,即使报告了符号链接的路径,Filebeat也会打开并读取原始文件。

还有就是docker默认存储路径发生变动,因此需要更新filebeat.daemonset.yml文件中挂载的路径:/data_docker/docker/containers/

kubectl apply  -f filebeat.settings.configmap.yml \
                 -f filebeat.indice-lifecycle.configmap.yml \
                 -f filebeat.daemonset.yml \
                 -f filebeat.permission.yml

kubectl get pods -n elastic -l app=filebeat

该步骤用到的yaml文件地址

https://files.cnblogs.com/files/sanduzxcvbnm/elastic-3_yaml.zip?t=1655445656

posted @   哈喽哈喽111111  阅读(285)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
历史上的今天:
2020-06-17 单台主机MySQL多实例部署
点击右上角即可分享
微信分享提示