Elasticsearch中使用Filebeat插件采集容器日志

系列文章目录


文章目录


前言

 ‌       Filebeat是一个轻量级的数据采集器,主要用于转发和集中日志数据。它由Elastic公司开发,使用Go语言编写,相比更加轻便,对系统资源的占用极少‌。Filebeat可以监视用户指定的日志文件或位置,收集日志事件,并将这些数据转发到Elasticsearch、Logstash、Redis、Kafka等存储服务器‌。

        Filebeat一般用于收集文件日志,如宿主机日志,容器日志,这就包括docker,k8s,k3s等日志,本文主要探讨如何使用该插件收集k8s容器日志。


一、部署方案

网上的部署方案有三种

1,Filebeat与应用运行在同一容器;

2,Filebeat与应用运行在不同容器;

3,Filebeat作为k8s daemonset运行;

上述三种方式,各有利弊,网上探讨也比较多,本文采用另一种部署方

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

才疏学浅的石头

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值