更多文章:WorkMap技术博客
简介
splunk日志驱动程序将容器日志发送到Splunk Enterprise和Splunk Cloud中的HTTP事件收集器。
用法
您可以通过默认或按容器配置Docker日志记录使用splunk驱动程序。
要将splunk驱动程序用作默认日志记录驱动程序,请在daemon.json配置文件中设置log-driver和log-opts键的适当值,并重新启动Docker。例如:
使用方法
- 修改daemon.json
Linux:/etc/docker/
Windows Server:C:\ProgramData\docker\config\daemon.json{ “log-driver”:“splunk”, “log-opts”:{ “splunk-token”:“”, “splunk-url”:“”, } } - 重新启动 Docker 以使新创建的容器生效更改。现有容器不使用新的日志配置。
- 创建容器,使用指定的日志驱动
docker run --log-driver = splunk --log-opt splunk-token = VALUE --log-opt splunk-url = VALUE
使用参数
-
splunk-token
必需
Splunk HTTP事件收集器令牌。
-
splunk-url
必需
指向Splunk Enterprise,Splunk Cloud实例或Splunk Cloud托管群集(包括HTTP事件收集器使用的端口和方案)的路径,格式如下:https:// your_splunk_instance:8088,https:// input-prd-p-XXXXXXX.cloud.splunk.com:8088或https:// http-inpu
DockerSplunk日志驱动配置指南,

本文介绍如何在Docker中通过daemon.json配置Splunk日志驱动,涉及参数、使用示例及不同消息格式。
最低0.47元/天 解锁文章






