在现代信息技术环境中,有效管理日志对于维护系统健康、排除故障问题和确保安全至关重要。 道克容器虽然灵活,但可以产生大量需要有效收集和分析的日志数据。流利是简化日志汇总的开源数据采集器,使其成为集装箱化环境的绝佳选择。

什么是流利吗?

Fluentd 是统一的伐木层, 允许您从不同来源收集、 处理和运送日志到不同目的地。 它非常可配置, 支持众多插件, 并且能够处理大量日志数据, 并且可以使用最小的空闲度。 它的灵活性使它最理想地与基于 Docker 的基础设施融合 。

与 Docker 一起设置流利

要创建基于 Docker 的日志基础设施, 请先将 Fluentd 设置为容器。 您需要一个配置文件, 定义日志的收集方式和发送地点。 下面是 Fluentd 的 Docker 编译设置的基本示例 :

version: '3'
services:
 fluentd:
 image: fluent/fluentd:v1.14-1
 ports:
 - "24224:24224"
 - "24224:24224/udp"
 volumes:
 - ./fluentd/conf:/fluentd/etc
 - ./logs:/fluentd/log
 environment:
 - FLUENTD_ARGS=--no-supervisor -v

创建流利配置文件

配置文件指定了输入源、过滤器和输出目的地。 这里有一个简单的示例, 用于从 Docker 容器中收集日志并发送到 Elasticsearch :

<source>
 @type forward
 port 24224
 bind 0.0.0.0
</source>

<match **>
 @type elasticsearch
 host elasticsearch
 port 9200
 logstash_format true
 include_tag_key true
 flush_interval 5s
</match>

集成容器

要将 Docker 容器中的日志发送到 Fluentd, 请配置 Docker 守护进程, 以 Fluentd 作为日志驱动程序。 可以通过在 Docker 运行命令或 Docker Compaces 中设置日志驱动程序来实现 :

services:
 myapp:
 image: myapp:latest
 logging:
 driver: fluentd
 options:
 fluentd-address: localhost:24224

与多克一起流利使用的好处

  • 集中式伐木:[ 从所有容器收集记录在一个地方。
  • 灵活性:[]支持许多输入和输出插件.
  • 可扩展性:高效地处理大量日志数据.
  • 扩展性:[] 方便的扩展,带有自定义插件和过滤器.

结论

使用流利的多克伐木基础设施可以提高您监控、排除故障和分析集装箱化应用的能力。 通过设置流利作为集中的日志采集器,并配置多克容器来发送日志,您创建了随基础设施增长的可伸缩和灵活的伐木解决方案。