目前我们的日志采集流程是 Spring Boot 服务生成 log 文件,Filebeat 采集 --> Logstash 进行 Grok,同时遇到 ERROR 日志发送到 RabbitMQ 来进行钉钉告警 --> ElasticSearch --> Kibana 搜索查看。
现在测试环境已经使用 K8S 来部署,如果使用 Rancher 里的日志设置直接发送到 ElasticSearch 里,没有 Grok 的过程,发送的日志格式不是我们想要的,ERROR 日志也不好告警了,想看看大家是如何进行这部分日志采集的。