日志事件

容器日志

ZStack Cube 双引擎版主菜单,点击运维中心 > 日志事件 > 日志管理 > 容器日志,进入容器日志界面。

该界面集中所有命名空间全部容器日志。

图 1所示:
图 1. 容器日志


用户可在该页面进行搜索筛选和统一管理日志:
  • 支持选择时间段,查看所选时间段的容器日志。可选的时间段包括:最近5分钟、最近15分钟、最近30分钟、最近1小时、最近6小时、最近12小时、最近24小时、最近3天、最近7天、自定义,默认展示最近5分钟的日志。
  • 支持通过输入关键词搜索日志,关键词将在搜索结果中高亮标识。
  • 支持按命名空间、工作负载、容器组、容器搜索日志。
  • 支持查看标准输出日志和容器内指定日志文件路径的日志,支持按日志文件路径搜索。
    Note:
    • 标准输出日志对应的日志文件路径为 stdout。
    • 默认只采集标准输出日志,如需采集容器内指定日志文件路径的日志需在自定义日志采集中进行配置。
  • 支持查看日志的上下文。用户可按关键字搜索上下文,关键字将在搜索结果中高亮标识。
  • 支持导出日志和日志上下文。

自定义日志采集

概述

默认情况下平台只采集容器的标准输出日志,通过添加日志采集配置,可自定义采集容器内指定目录的日志。

限制条件

自定义日志采集有如下限制:
  • 不支持采集根目录。
  • 对日志文件中历史数据的采集策略为:首次采集时,只采集12小时内产生的最近的 1Mb 数据,大于 1Mb 以前的或产生时间大于12小时的数据不会采集。之后该日志文件增量产生的数据均正常采集。

添加日志采集配置

ZStack Cube 双引擎版主菜单,点击运维中心 > 日志事件 > 日志管理 > 自定义日志采集,进入自定义日志采集界面。点击添加日志采集配置,弹出添加日志采集配置界面。

可参考以下示例输入相应内容:
  • 工作负载:选择要自定义采集日志的工作负载
  • 容器:选择工作负载下要自定义采集日志的容器
  • 日志文件路径:填写要自定义采集的日志文件路径,日志文件路径必须以“/”开头,支持 * 和 ** 通配符,** 通配符仅能出现一次且不能用于文件名
图 2所示:
图 2. 添加日志采集配置


管理日志采集配置

ZStack Cube 双引擎版主菜单,点击运维中心 > 日志事件 > 日志管理 > 自定义日志采集,进入自定义日志采集界面。

日志采集配置支持以下操作:
操作 描述
添加日志采集配置 添加新的日志采集配置。
修改日志文件路径 修改日志采集配置的日志文件路径。
删除 将日志采集配置删除。
Note: 删除后,将不会再继续采集该配置对应的日志文件,请谨慎操作。

事件

ZStack Cube 双引擎版主菜单,点击运维中心 > 日志事件 > 事件管理 > 事件,进入事件界面。

该界面集中展示各命名空间内所有 Kubernetes 事件。

图 3所示:
图 3. 事件


用户可在该页面进行搜索筛选和统一管理 Kubernetes 事件:
  • 支持将 Kubernetes 事件持久化保存,按需设置保存时间。
  • 支持选择时间段,查看所选时间段的 Kubernetes 事件。可选的时间段包括:最近30分钟、最近1小时、最近6小时、最近1天、最近1周、自定义,默认展示最近30分钟的事件。
  • 支持通过输入资源名称搜索事件。
  • 支持按事件类型、原因、资源类型筛选事件。
  • 支持按次数、最早发生时间、最晚发生时间对事件进行排序。