EFK
EFK 插件是k8s项目的一个日志解决方案,它包括三个组件:Elasticsearch, Fluentd, Kibana;Elasticsearch 是日志存储和日志搜索引擎,Fluentd 负责把k8s集群的日志发送给 Elasticsearch, Kibana 则是可视化界面查看和检索存储在 Elasticsearch 的数据。
安装
$ kubectl create -f /etc/ansible/manifests/efk/
$ kubectl create -f /etc/ansible/manifests/efk/es-without-pv/
注意:
Fluentd 是以 DaemonSet 形式运行且只会调度到有
beta.kubernetes.io/fluentd-ds-ready=true
标签的节点(node节点),所以对需要收集日志的节点逐个打上标签:
$ kubectl label nodes 192.168.22.245 beta.kubernetes.io/fluentd-ds-ready=true
验证
$ kubectl get pods -n kube-system|grep -E 'elasticsearch|fluentd|kibana'
elasticsearch-logging-0