關于使用Fluentd收集K8s集群容器日志

關于使用Fluentd收集K8s集群容器日志

1. K8S日志

Kubernetes整個框架產生的日志主要劃分為以下四種:

  • Cluster(集群)級別的日志
  • Node(節(jié)點)級別的日志
  • Pod(共同構成一個應用的容器集合)級別的日志
  • Docker(容器)級別的日志

通過應用和系統(tǒng)日志可以了解Kubernetes集群內所發(fā)生的事情,對于調試問題和監(jiān)視集群活動來說日志非常有用完箩。對于大部分的應用來說颊乘,都會具有某種日志機制。因此,大多數(shù)容器引擎同樣被設計成支持某種日志機制切油。對于容器化應用程序來說掏缎,最簡單和最易接受的日志記錄方法是將日志內容寫入到標準輸出和標準錯誤流。

但是掰担,容器引擎或運行時提供的本地功能通常不足以支撐完整的日志記錄解決方案。例如轧抗,如果一個容器崩潰恩敌、一個Pod被驅逐、或者一個Node死亡横媚,應用相關者可能仍然需要訪問應用程序的日志纠炮。

因此,日志應該具有獨立于Node灯蝴、Pod或者容器的單獨存儲和生命周期恢口,這個概念被稱為群集級日志記錄。群集級日志記錄需要一個獨立的后端來存儲穷躁、分析和查詢日志耕肩。Kubernetes本身并沒有為日志數(shù)據提供原生的存儲解決方案,但可以將許多現(xiàn)有的日志記錄解決方案集成到Kubernetes集群中问潭。

1.1 容器日志

kubernetes基礎日志即將日志數(shù)據輸出到標準輸出流猿诸,使用kubectl logs 加容器名和命名空間來獲取容器日志信息。

kubectl logs user-7d4d7c9675-rrs5m --namespace=sock-shop

1.2節(jié)點日志

容器化應用寫入到stdout和stderr的所有內容都是由容器引擎處理和重定向的狡忙。例如梳虽,docker容器引擎會將這兩個流重定向到日志記錄驅動,在Kubernetes中該日志驅動被配置為以json格式寫入文件灾茁。docker json日志記錄驅動將每一行視為單獨的消息窜觉。當使用docker日志記錄驅動時,并不支持多行消息北专,因此需要在日志代理級別或更高級別上處理多行消息禀挫。

默認情況下,如果容器重新啟動拓颓,kubectl將會保留一個已終止的容器及其日志语婴。如果從Node中驅逐Pod,那么Pod中所有相應的容器也會連同它們的日志一起被驅逐。Node級別的日志中的一個重要考慮是實現(xiàn)日志旋轉腻格,這樣日志不會消耗Node上的所有可用存儲画拾。Kubernetes目前不負責旋轉日志,部署工具應該建立一個解決方案來解決這個問題菜职。

在Kubernetes中有兩種類型的系統(tǒng)組件:運行在容器中的組件和不在容器中運行的組件。例如:

  • Kubernetes調度器和kube-proxy在容器中運行旗闽。
  • kubelet和容器運行時酬核,例如docker,不在容器中運行适室。

在帶有systemd的機器上嫡意,kubelet和容器運行時寫入journald。如果systemd不存在捣辆,它們會在/var/log目錄中寫入.log文件蔬螟。在容器中的系統(tǒng)組件總是繞過默認的日志記錄機制,寫入到/var/log目錄汽畴,它們使用golg日志庫旧巾。可以找到日志記錄中開發(fā)文檔中那些組件記錄嚴重性的約定忍些。

類似于容器日志鲁猩,在/var/log目錄中的系統(tǒng)組件日志應該被旋轉。這些日志被配置為每天由logrotate進行旋轉罢坝,或者當大小超過100mb時進行旋轉廓握。

1.3 集群日志

Kubernetes本身沒有為群集級別日志記錄提供原生解決方案,但有幾種常見的方法可以采用:

  • 使用運行在每個Node上的Node級別的日志記錄代理
  • 在應用Pod中包含一個用于日志記錄的sidecar
  • 將日志直接從應用內推到后端

2.方案選定

因為日志記錄必須在每個Node上運行嘁酿,所以通常將它作為DaemonSet副本隙券、或一個清單Pod或Node上的專用本機進程。然而闹司,后兩種方法后續(xù)將會被放棄娱仔。使用Node級別日志記錄代理是Kubernetes集群最常見和最受歡迎的方法,因為它只為每個節(jié)點創(chuàng)建一個代理开仰,并且不需要對節(jié)點上運行的應用程序進行任何更改拟枚。但是,Node級別日志記錄僅適用于應用程序的標準輸出和標準錯誤众弓。

Kubernetes本身并沒有指定日志記錄代理恩溅,但是有兩個可選的日志記錄代理與Kubernetes版本打包發(fā)布:和谷歌云平臺一起使用的Stackdriver和Elasticsearch,兩者都使用自定義配置的fluentd作為Node上的代理谓娃。在本文的方案中脚乡,Logging-agent 采用Fluentd,而 Logging Backend 采用Elasticsearch,前端展示采用Kibana奶稠。即通過Fluentd作為Logging-agent收集日志俯艰,并推送給后端的Elasticsearch;前端展示采用Kibana從Elasticsearch中獲取日志锌订,并進行統(tǒng)一的展示竹握。

參考文檔:
關于K8s集群器日志收集的總結
Kubernetes-基于EFK進行統(tǒng)一的日志管理

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市辆飘,隨后出現(xiàn)的幾起案子啦辐,更是在濱河造成了極大的恐慌,老刑警劉巖蜈项,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件芹关,死亡現(xiàn)場離奇詭異,居然都是意外死亡紧卒,警方通過查閱死者的電腦和手機侥衬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來跑芳,“玉大人轴总,你說我怎么就攤上這事×觯” “怎么了肘习?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長坡倔。 經常有香客問我漂佩,道長,這世上最難降的妖魔是什么罪塔? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任投蝉,我火速辦了婚禮,結果婚禮上征堪,老公的妹妹穿的比我還像新娘瘩缆。我一直安慰自己,他們只是感情好佃蚜,可當我...
    茶點故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布庸娱。 她就那樣靜靜地躺著,像睡著了一般谐算。 火紅的嫁衣襯著肌膚如雪熟尉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天洲脂,我揣著相機與錄音斤儿,去河邊找鬼。 笑死,一個胖子當著我的面吹牛往果,可吹牛的內容都是我干的疆液。 我是一名探鬼主播,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼陕贮,長吁一口氣:“原來是場噩夢啊……” “哼堕油!你這毒婦竟也來了?” 一聲冷哼從身側響起肮之,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤馍迄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后局骤,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡暴凑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年峦甩,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片现喳。...
    茶點故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡凯傲,死狀恐怖,靈堂內的尸體忽然破棺而出嗦篱,到底是詐尸還是另有隱情冰单,我是刑警寧澤,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布灸促,位于F島的核電站诫欠,受9級特大地震影響,放射性物質發(fā)生泄漏浴栽。R本人自食惡果不足惜荒叼,卻給世界環(huán)境...
    茶點故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望典鸡。 院中可真熱鬧被廓,春花似錦、人聲如沸萝玷。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽球碉。三九已至蜓斧,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間汁尺,已是汗流浹背法精。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人搂蜓。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓狼荞,卻偏偏與公主長得像,于是被迫代替她去往敵國和親帮碰。 傳聞我的和親對象是個殘疾皇子相味,可洞房花燭夜當晚...
    茶點故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內容