【发布时间】:2019-12-13 03:58:16
【问题描述】:
我设置了一个 EFK 堆栈,用于在 Microk8s 单节点集群上基于 this tutorial 收集我的不同 k8s pod 日志。一切正常,我可以将 kibanna 连接到 elasticsearch 并查看索引,但在 kibana 的发现部分没有与我的 pod 相关的日志,并且有 kubelete 日志。
当我查看 fluentd 的日志时,我发现它充满了反斜杠:
2019-08-05 15:23:17 +0000 [warn]: #0 [in_tail_container_logs] pattern not match: "2019-08-05T17:23:10.167379794+02:00 stdout P 2019-08-05 15:23:10 +0000 [warn]: #0 [in_tail_container_logs] pattern not match: \"2019-08-05T17:23:07.09726655+02:00 stdout P 2019-08-05 15:23:07 +0000 [warn]: #0 [in_tail_container_logs] pattern not match: \\\"2019-08-05T17:23:04.433817307+02:00 stdout P 2019-08-05 15:23:04 +0000 [warn]: #0 [in_tail_container_logs] pattern not match: \\\\\\\"2019-08-05T17:22:52.546188522+02:00 stdout P 2019-08-05 15:22:52 +0000 [warn]: #0 [in_tail_container_logs] pattern not match: \\\\\\\\\\\\\\\"2019-08-05T17:22:46.694679863+02:00 stdout F
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
谁能告诉我我做错了什么以及所有这些反斜杠是从哪里来的?
【问题讨论】:
标签: elasticsearch logging kubernetes kibana fluentd