首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用EFK堆栈在kubernetes集群中获取审计、文件敲击和度量get日志?

如何使用EFK堆栈在kubernetes集群中获取审计、文件敲击和度量get日志?
EN

Stack Overflow用户
提问于 2018-11-05 14:35:36
回答 1查看 721关注 0票数 1

我正在使用kubernetes集群的Kibana仪表板中的Fluentd尝试将审计、文件敲击和度量敲击日志放在一起。在我的Kibana仪表板中,我能够将审计、文件节拍和公制节拍日志分别作为文件

有人能推荐我吗?是否有可能在单一索引中获得上述3种类型的日志?

EN

回答 1

Stack Overflow用户

发布于 2018-11-05 17:21:45

是的,假设你说的是EFK堆栈,而不是ELK堆栈。在你的坦诚中,你可以拥有这样的东西:

代码语言:javascript
复制
<match *.**>
  type copy
  <store>
    type elasticsearch
    host localhost
    port 9200
    include_tag_key true
    tag_key @log_name
    logstash_format true
    flush_interval 10s
    index_name fluentd.common.%Y%m%d
  </store>
</match>

它们都将使用相同的索引fluentd.common.%Y%m%d,而不是index_name fluentd.${tag}.%Y%m%d

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53156477

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档