使用 Elastic 技术栈构建 K8S 全栈监控 -3: 使用 Filebeat 采集 Kubernetes 集群日志

文章转载自:https://www.qikqiak.com/post/k8s-monitor-use-elastic-stack-3/

操作步骤

filebeat连接es使用上一步创建的secret:beats-elasticsearch-pw

另外filebeat读取超链接日志文件,还需要增加配置上额外的参数:symlinks: true 

符号链接选项允许Filebeat除常规文件外,可以收集符号链接。收集符号链接时,即使报告了符号链接的路径,Filebeat也会打开并读取原始文件。

还有就是docker默认存储路径发生变动,因此需要更新filebeat.daemonset.yml文件中挂载的路径:/data_docker/docker/containers/

kubectl apply  -f filebeat.settings.configmap.yml \
                 -f filebeat.indice-lifecycle.configmap.yml \
                 -f filebeat.daemonset.yml \
                 -f filebeat.permission.yml

kubectl get pods -n elastic -l app=filebeat

该步骤用到的yaml文件地址

https://files.cnblogs.com/files/sanduzxcvbnm/elastic-3_yaml.zip?t=1655445656

posted @ 2022-06-17 14:03  哈喽哈喽111111  阅读(280)  评论(0编辑  收藏  举报