Table of Contents
在现代信息技术环境中,有效管理日志对于维护系统健康、排除故障问题和确保安全至关重要。 道克容器虽然灵活,但可以产生大量需要有效收集和分析的日志数据。流利是简化日志汇总的开源数据采集器,使其成为集装箱化环境的绝佳选择。
什么是流利吗?
Fluentd 是统一的伐木层, 允许您从不同来源收集、 处理和运送日志到不同目的地。 它非常可配置, 支持众多插件, 并且能够处理大量日志数据, 并且可以使用最小的空闲度。 它的灵活性使它最理想地与基于 Docker 的基础设施融合 。
与 Docker 一起设置流利
要创建基于 Docker 的日志基础设施, 请先将 Fluentd 设置为容器。 您需要一个配置文件, 定义日志的收集方式和发送地点。 下面是 Fluentd 的 Docker 编译设置的基本示例 :
version: '3'
services:
fluentd:
image: fluent/fluentd:v1.14-1
ports:
- "24224:24224"
- "24224:24224/udp"
volumes:
- ./fluentd/conf:/fluentd/etc
- ./logs:/fluentd/log
environment:
- FLUENTD_ARGS=--no-supervisor -v
创建流利配置文件
配置文件指定了输入源、过滤器和输出目的地。 这里有一个简单的示例, 用于从 Docker 容器中收集日志并发送到 Elasticsearch :
<source>
@type forward
port 24224
bind 0.0.0.0
</source>
<match **>
@type elasticsearch
host elasticsearch
port 9200
logstash_format true
include_tag_key true
flush_interval 5s
</match>
集成容器
要将 Docker 容器中的日志发送到 Fluentd, 请配置 Docker 守护进程, 以 Fluentd 作为日志驱动程序。 可以通过在 Docker 运行命令或 Docker Compaces 中设置日志驱动程序来实现 :
services:
myapp:
image: myapp:latest
logging:
driver: fluentd
options:
fluentd-address: localhost:24224
与多克一起流利使用的好处
- 集中式伐木:[ 从所有容器收集记录在一个地方。
- 灵活性:[]支持许多输入和输出插件.
- 可扩展性:高效地处理大量日志数据.
- 扩展性:[] 方便的扩展,带有自定义插件和过滤器.
结论
使用流利的多克伐木基础设施可以提高您监控、排除故障和分析集装箱化应用的能力。 通过设置流利作为集中的日志采集器,并配置多克容器来发送日志,您创建了随基础设施增长的可伸缩和灵活的伐木解决方案。