36.7. 외부 Elasticsearch 인스턴스에 로그 전송
Fluentd는 Elasticsearch 배포 구성의 ES_HOST
,ES_PORT
,OPS_HOST
및 OPS_PORT
환경 변수 값으로 로그를 보냅니다. 애플리케이션 로그는 ES_HOST
대상으로 전송되고 작업 로그는 OPS_HOST
로 이동합니다.
AWS Elasticsearch 인스턴스로 직접 로그를 보내는 것은 지원되지 않습니다. Fluentd Secure Forward 를 사용하여 사용자가 제어하고 fluent-plugin-aws-elasticsearch-service
플러그인으로 구성된 Fluentd 인스턴스로 로그를 보냅니다.
특정 Elasticsearch 인스턴스로 로그를 보내려면 배포 구성을 편집하고 위의 변수 값을 원하는 인스턴스로 교체합니다.
$ oc edit ds/<daemon_set>
애플리케이션 및 작업 로그를 모두 포함하는 외부 Elasticsearch 인스턴스의 경우 ES_HOST 및
를 동일한 대상으로 설정하여 OPS_
HOSTES_PORT 및
도 동일한 값으로 설정할 수 있습니다.
OPS_PORT
제공된 Elasticsearch 인스턴스와 마찬가지로 상호 TLS 구성만 지원됩니다. 클라이언트 키, 클라이언트 인증서 및 CA를 사용하여 로깅 영향 보안을 패치하거나 다시 생성합니다.
제공된 Kibana 및 Elasticsearch 이미지를 사용하지 않는 경우 동일한 다중 테넌트 기능이 없으며 데이터는 특정 프로젝트에 대한 사용자 액세스 권한으로 제한되지 않습니다.