进入日志收集及监控报警这个领域,感觉一切都要从新学习. 现在周五,这周有两天用来踩坑了. 作些记录. 第一个遇到的问题,就是不同的应用组件,在k8s里,会生成不同的日志,如何采集到这些不同的日志呢? 由于filebeat是支持glob path的,所以我们可以使用这个技巧,来读取不同的组件的指定特征日志文件. 第二个问题,就是不同的日志文件,需要进入到不同的kafka的topic.最新版本是命名用fields来实现的. 所以,最终可以用的filebeat.yml样本如下: filebeat.in