首页 > 解决方案 > 使用 fluentd 和 ELK 的 Kubernetes pod 日志

问题描述

我们需要将每个 k8s 命名空间的 pod 日志分开,以便索引到单独的 Elasticsearch 索引中。当前,所有日志都将仅存储到一个索引模式 logstash-%DATE。

有没有办法在fluntd端或logstash中分离日志并根据日志来自的k8s命名空间将它们重定向到不同的索引,在性能、可扩展性和操作简便性方面什么是更好的选择。

用例:

Elasticsearch 是多租户的,因此我们需要将每个命名空间的日志发送到不同的索引模式,以便我们可以应用访问控制。

标签: securityelasticsearchkubernetesfluentd

解决方案


推荐阅读