051.Kubernetes集群管理-日誌管理

来源:https://www.cnblogs.com/itzgr/archive/2020/04/11/12678198.html
-Advertisement-
Play Games

一 統一日誌管理 1.1 日誌管理 在Kubernetes集群環境中,一個完整的應用或服務都會涉及為數眾多的組件運行,各組件所在的Node及實例數量都是可變的。日誌子系統如果不做集中化管理,則會給系統的運維支撐造成很大的困難,因此建議在集群層面對日誌進行統一收集和檢索等工作。 在容器中輸出到控制台的 ...


一 統一日誌管理

1.1 日誌管理

在Kubernetes集群環境中,一個完整的應用或服務都會涉及為數眾多的組件運行,各組件所在的Node及實例數量都是可變的。日誌子系統如果不做集中化管理,則會給系統的運維支撐造成很大的困難,因此建議在集群層面對日誌進行統一收集和檢索等工作。 在容器中輸出到控制台的日誌,都會以*-json.log的命名方式保存在/var/lib/docker/containers/目錄下。 Kubernetes推薦採用Fluentd+Elasticsearch+Kibana完成對系統和容器日誌的採集、查詢和展現工作。 部署統一的日誌管理系統,需要以下兩個前提條件。
  • API Server正確配置了CA證書。
  • DNS服務啟動、運行。

1.2 EFK簡介

Kubernetes 開發了一個 Elasticsearch 附加組件來實現集群的日誌管理。這是一個 Elasticsearch、Fluentd 和 Kibana 的組合。
  • Elasticsearch 是一個搜索引擎,負責存儲日誌並提供查詢介面;
  • Fluentd 負責從 Kubernetes 搜集日誌,每個node節點上面的fluentd監控並收集該節點上面的系統日誌,並將處理過後的日誌信息發送給Elasticsearch;
  • Kibana 提供了一個 Web GUI,用戶可以瀏覽和搜索存儲在 Elasticsearch 中的日誌。
通過在每台node上部署一個以DaemonSet方式運行的fluentd來收集每台node上的日誌。Fluentd將docker日誌目錄/var/lib/docker/containers和/var/log目錄掛載到Pod中,然後Pod會在node節點的/var/log/pods目錄中創建新的目錄,可以區別不同的容器日誌輸出,該目錄下有一個日誌文件鏈接到/var/lib/docker/contianers目錄下的容器日誌輸出。 clipboard 在各Node上都運行了一個Fluentd容器,採集本節點/var/log和/var/lib/docker/containers兩個目錄下的日誌進程,將其彙總到Elasticsearch集群,最終通過Kibana完成和用戶的交互工作。因此Fluentd必須在每個Node上運行。為了滿足這一需求,可通過以下幾種方式部署Fluentd。
  • 直接在Node主機上部署Fluentd。
  • 利用kubelet的--config參數, 為每個Node都載入Fluentd Pod。
  • 利用DaemonSet讓Fluentd Pod在每個Node上運行。

二 EFK部署

2.1 獲取EFK yaml

lasticsearch 附加組件本身會作為 Kubernetes 的應用在集群里運行,其 YAML 配置文件可從kubernetes官方github倉庫獲取: https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/fluentd-elasticsearch [root@k8smaster01 ~]# mkdir efk [root@k8smaster01 ~]# cd efk [root@k8smaster01 efk]# ll *.yaml clipboard

2.2 修改鏡像

對於部分鏡像,建議通過修改鏡像從國內源進行下載,國內相關源參考: [root@k8smaster01 efk]# sed -i "s/quay.io/quay.azk8s.cn/g" `grep quay.io -rl ./*` 提示:國內相關源參考:https://blog.csdn.net/networken/article/details/84571373。 2.3 部署Elasticsearch [root@k8smaster01 efk]# vi es-statefulset.yaml
  1 ……
  2         resources:
  3           # need more cpu upon initialization, therefore burstable class
  4           limits:
  5             cpu: 1000m
  6             memory: 600Mi			#建議將記憶體調小,避免Node節點資源不夠
  7           requests:
  8             cpu: 100m
  9             memory: 600Mi			#建議將記憶體調小,避免Node節點資源不夠
 10 ……
[root@k8smaster01 efk]# kubectl create -f es-statefulset.yaml

2.4 部署Elasticsearch SVC

[root@k8smaster01 efk]# kubectl create -f es-service.yaml

2.5 部署fluentd

[root@k8smaster01 efk]# kubectl create -f fluentd-es-configmap.yaml #創建fluentd ConfigMap [root@k8smaster01 efk]# kubectl create -f fluentd-es-ds.yaml #部署fluentd

2.6 部署Kibana

[root@k8smaster01 efk]# vi kibana-deployment.yaml
  1 ……
  2         env:
  3           - name: ELASTICSEARCH_HOSTS
  4             value: http://elasticsearch-logging:9200
  5 #          - name: SERVER_NAME
  6 #            value: kibana-logging
  7 #          - name: SERVER_BASEPATH
  8 #            value: /api/v1/namespaces/kube-system/services/kibana-logging/proxy
  9 #          - name: SERVER_REWRITEBASEPATH
 10 #            value: "false"
 11 ……
提示:kibana使用Nodeport之後,若直接使用Nodeport連接,會報404 status 錯誤,因為啟動參數中添加了server.basePath,那麼一般是需要在前端做一個反向代理來重定向。因此在kibana的yaml文件中刪除SERVER_BASEPATH該環境變數後,才可以正常訪問。 [root@k8smaster01 efk]# kubectl create -f kibana-deployment.yaml

2.7 部署Kibana SVC

[root@k8smaster01 efk]# vi kibana-service.yaml
  1 apiVersion: v1
  2 kind: Service
  3 metadata:
  4   name: kibana-logging
  5   namespace: kube-system
  6   labels:
  7     k8s-app: kibana-logging
  8     kubernetes.io/cluster-service: "true"
  9     addonmanager.kubernetes.io/mode: Reconcile
 10     kubernetes.io/name: "Kibana"
 11 spec:
 12   type: NodePort              #模式為NodePort
 13   ports:
 14   - port: 5601
 15     protocol: TCP
 16     targetPort: ui
 17   selector:
 18     k8s-app: kibana-logging
[root@k8smaster01 efk]# kubectl create -f kibana-service.yaml

2.8 查看資源

[root@k8smaster01 efk]# kubectl get pods -n kube-system -o wide | grep -E 'NAME|elasticsearch|fluentd|kibana' clipboard [root@k8smaster01 efk]# kubectl get svc -n kube-system -o wide | grep -E 'NAME|kibana' #查看保留的SVC NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE SELECTOR kibana-logging NodePort 10.105.239.129 <none> 5601:30008/TCP 2m59s k8s-app=kibana-logging

2.9 測試訪問

瀏覽器直接訪問:http://172.24.8.71:30008/ clipboard
clipboard 嘗試查找error關鍵字日誌。 clipboard
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 引言: 在做練習項目的時候,需要使用Elasticsearch做搜索引擎。因為使用的是阿裡雲的伺服器,為了更好的管理所以使用了Docker來安裝Elasticsearch。但是本著安全性考慮,需要給Elasticsearch做安全驗證。這時後難題來了,Elasticsearch預設的是不開啟安全驗證 ...
  • 1. 不允許多個Host請求頭 2. 忽略額外的Transfer-Encoding請求頭 3.修複在HTTP/2時的socket泄露 4.修複使用OCSP時,工作進程中可能會發生分段錯誤 5.更改使用“ error_page”指令重定向了494時,把狀態碼400換成494 6.修複在njs模塊和使用 ...
  • 利用Docker搭建主從伺服器 首先拉取docker鏡像,我們這裡使用5.7版本的mysql: 然後使用此鏡像啟動容器,這裡需要分別啟動主從兩個容器 Master(主): Slave(從): Master對外映射的埠是3339,Slave對外映射的埠是3340。因為docker容器是相互獨立的, ...
  • 最近需要基於linux文件系統的擴展屬性,做一些自定義的操作;在這裡對調研過程進行簡要記錄;我們常見的很多服務如glusterfs 等,都是使用文件擴展屬性做一些定製化的操作; 擴展屬性(xattrs)提供了一種機制,用來將鍵值對永久得關聯到文件;讓現有的文件系統得以支持在原始設計中未提供的功能。擴 ...
  • 承接記憶體管理相關概念講解相關數據結構。主要有 pg_data_t: 表示節點; zone: 記憶體域; page: 頁幀; pglist_data定義如下: node_zones是一個數組,包含節點中各記憶體域(ZONE_DMA, ZONE_DMA32, ZONE_NORMAL...)的數據結構; no ...
  • 在直接記憶體回收過程中,有可能會造成當前需要分配記憶體的進程被加入一個等待隊列,當整個node的空閑頁數量滿足要求時,由kswapd喚醒它重新獲取記憶體。這個等待隊列頭就是node結點描述符pgdat中的pfmemalloc_wait。如果當前進程加入到了 這個等待隊列中,那麼進程就不會進行直接記憶體回收, ...
  • 錄製終端視頻 [root@localhost ~]# asciinema rec first.cast [root@localhost ~]# asciinema rec /www/wwwroot/first.cast # rec後面跟錄製文件的保存位置 [root@localhost ~]# as ...
  • ubuntu18.04離線 安裝jdk8環境 下載離線安裝包 Jdk oracle官方下載地址:https://www.oracle.com/technetwork/java/javase/downloads/jdk8 downloads 2133151.html 解壓 習慣上會將解壓後的文件放在/ ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...