使用 Elastic 技术栈构建 K8S 全栈监控 -3: 使用 Filebeat 采集 Kubernetes 集群日志
文章转载自:https://www.qikqiak.com/post/k8s-monitor-use-elastic-stack-3/
操作步骤
filebeat连接es使用上一步创建的secret:beats-elasticsearch-pw
另外filebeat读取超链接日志文件,还需要增加配置上额外的参数:symlinks: true
符号链接选项允许Filebeat除常规文件外,可以收集符号链接。收集符号链接时,即使报告了符号链接的路径,Filebeat也会打开并读取原始文件。
还有就是docker默认存储路径发生变动,因此需要更新filebeat.daemonset.yml文件中挂载的路径:/data_docker/docker/containers/
kubectl apply -f filebeat.settings.configmap.yml \
-f filebeat.indice-lifecycle.configmap.yml \
-f filebeat.daemonset.yml \
-f filebeat.permission.yml
kubectl get pods -n elastic -l app=filebeat
该步骤用到的yaml文件地址
https://files.cnblogs.com/files/sanduzxcvbnm/elastic-3_yaml.zip?t=1655445656