Настроенный кластер куба. В одном из ns c названием APP работают поды (скажем 10 штук разных приложений), все логи через fluent-bit (daemonset) отправляются в эластику. Всё работает и всё гуд. Внимание вопрос. Понадобвилось, что бы для одного из приложений (подов) нужно сделать отдельный индекс в эластике. Почитал доку по флюенту, ненашел, как отдельно парсить один под, который нужен. ВОзможно ли это?
поставь logging operator от банзай
а почему не возможно. Можно в инпуте сделать маску построже, можно флильтром
вот тут непонятки у меня. У меня в эластику приходит индекс APP (по имени нэймспейса), вот я тут застопорился, можно ли сделать так, чт обы в индексе app так же шли логи от 9 остальных подов, а 1 под вывести в отдельный индекс не нарушая существующие
читай доку, там все просто, есть инпут, фильтр, аутпут. Их может быть несколько. на докере выделял отдельное приложение в инпуте: Path /var/log/containers/keycloak*.log
Хорошо, значит не внимательно прочитал. Спасибо, пойду курить дальше.
Обсуждают сегодня