首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用Splunk格式raw截断ECS splunk日志

用Splunk格式raw截断ECS splunk日志
EN

Stack Overflow用户
提问于 2021-12-15 16:17:41
回答 1查看 191关注 0票数 0

我有一个AWS ECS Cluster,并在任务定义中配置了Splunk日志和splunk-format: raw,如下所示:

代码语言:javascript
复制
{
  "logConfiguration": {
    "logDriver": "splunk",
    "secretOptions": [
      {
        "valueFrom": "myarn",
        "name": "splunk-token"
      }
    ],
    "options": {
      "splunk-url": "my-splunk-url",
      "splunk-source": "my-splunk-source",
      "splunk-format": "raw"
    }
  }
}

我在Splunk的所有仪表板都期望这种格式。消息在4kb上被截断。将格式更改为inline并不会截断消息,但是使用这种新格式将需要在Splunk仪表板中进行大量的重新工作。

有没有一种方法可以让它在不被截断的情况下与splunk-format: raw一起工作呢?

EN

回答 1

Stack Overflow用户

发布于 2021-12-16 19:13:19

尝试通过任务定义中配置的环境变量SPLUNK_LOGGING_DRIVER_CHANNEL_SIZE来增加信道大小。

根据https://docs.docker.com/config/containers/logging/splunk/上的文档,4kb似乎是默认大小。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70366962

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档