本文将介绍在kubernetes 1.9集群下配置elasticsearch、fluentd、kibana集中收集k8s集群日志信息。俗称EFK,其中elasticsearch负责存储日志。fluentd负责将集群中docker主机上的日志发送给elasticsearch,因此fluentd在k8s集群中需要以daemonset的方式运行。kibana负责图形化展示日志信息。
一、环境介绍
软件环境:
K8s版本:1.9.0
docker版本:17.03.2-ce
Elasticsearch版本及镜像下载地址:k8s.gcr.io/elasticsearch:v5.6.4
Kibana版本及镜像下载地址:docker.elastic.co/kibana/kibana:5.6.4
Fluentd版本及镜像下载地址:gcr.io/google-containers/fluentd-elasticsearch:v2.0.4
Master节点:
主机名:vm1
IP地址:192.168.115.5/24
Node节点:
主机名:vm2
IP地址:192.168.115.6/24
二、下载yaml文件和elasticsearch、fluentd、kibana对应版本的镜像。
镜像的下载需要使用科学上网方式实现。
Yaml文件下载地址:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/fluentd-elasticsearch
# mkdir efk
# cd efk/
# wget \
https://raw.githubusercontent.com/kubernetes/kubernetes