#elasticsearch #openshift #fluentd
#elasticsearch #openshift #fluentd
Вопрос:
Я пытаюсь отправить определенные журналы проекта openshift в незащищенный внешний эластичный поиск.
Я попробовал решение, которое есть в https://github.com/richm/docs/releases/tag/20190205142308 . Но обнаружил, что он будет работать только тогда, когда ELS защищен.
Позже я попытался использовать плагин elasticsearch, также добавив в output-applications.conf.
вывод-applications.conf:
<match *.*>
@type elasticsearch
host xxxxx
port 9200
logstash_format true
</match>
Все остальные файлы такие же, как описано в https://github.com/richm/docs/releases/tag/20190205142308 #Журналы приложений из определенных пространств имен / модулей / контейнеров
Включенный вывод-applications.conf в файле fluent.conf. В журналах fluentd, кроме «[info]: чтение пути к файлу конфигурации =»/etc/fluent / fluent.conf» » в этом сообщении я не вижу никаких других вещей, и данные не доходят до elasticsearch
Кто-нибудь может рассказать, как действовать дальше?
Комментарии:
1. можете ли вы проверить журнал и вставить журнал сюда?