10.8.3. Elasticsearch 配置字段


使用以下配置字段将 Red Hat Quay 与外部 Elasticsearch 服务集成。这可让存储和查询结构化数据,如操作日志、存储库事件和其他内部数据库之外的其他操作记录。

Expand
表 10.29. 日志模型配置(LOGS_MODEL_CONFIG)字段
字段类型描述

LOGS_MODEL_CONFIG.elasticsearch_config.access_key

字符串

Elasticsearch 用户(或 AWS ES 的 IAM 密钥)。
示例some_string

.elasticsearch_config.host

字符串

Elasticsearch 集群端点。
示例host.elasticsearch.example

.elasticsearch_config.index_prefix

字符串

Elasticsearch 索引的前缀。
示例logentry_

.elasticsearch_config.index_settings

对象

Elasticsearch 的索引设置。

LOGS_MODEL_CONFIG.elasticsearch_config.use_ssl

布尔值

是否对 Elasticsearch 使用 SSL。
默认:True
示例:True

.elasticsearch_config.secret_key

字符串

Elasticsearch 密码(或 AWS ES 的 IAM secret)。
示例some_secret_string

.elasticsearch_config.aws_region

字符串

AWS 区域。
示例:us-east-1

.elasticsearch_config.port

Number

Elasticsearch 集群的端口。
示例1234

.kinesis_stream_config.aws_secret_key

字符串

AWS secret 密钥。
示例some_secret_key

.kinesis_stream_config.stream_name

字符串

AWS Kinesis 流将操作日志发送到。
示例logentry-kinesis-stream

.kinesis_stream_config.aws_access_key

字符串

AWS 访问密钥。
示例some_access_key

.kinesis_stream_config.retries

Number

单个请求尝试的最大重试次数。
示例5

.kinesis_stream_config.read_timeout

Number

读取超时(以秒为单位)。
示例5

.kinesis_stream_config.max_pool_connections

Number

池中连接的最大数量。
示例 :10

.kinesis_stream_config.aws_region

字符串

AWS 区域。
示例:us-east-1

.kinesis_stream_config.connect_timeout

Number

连接超时(以秒为单位)。
示例5

.producer

字符串

日志制作者类型。
接受的值kafka,elasticsearch,kinesis_stream
示例:kafka

.kafka_config.topic

字符串

用于发布日志条目的 Kafka 主题。
示例logentry

.kafka_config.bootstrap_servers

Array

用于引导客户端的 Kafka 代理列表。

.kafka_config.max_block_seconds

Number

send () 操作期间阻止的最大秒数。
示例 :10

Elasticsearch YAML 示例

# ...
FEATURE_LOG_EXPORT: true
LOGS_MODEL: elasticsearch
LOGS_MODEL_CONFIG:
  producer: elasticsearch
  elasticsearch_config:
    access_key: elastic_user
    secret_key: elastic_password
    host: es.example.com
    port: 9200
    use_ssl: true
    aws_region: us-east-1
    index_prefix: logentry_
    index_settings:
      number_of_shards: 3
      number_of_replicas: 1
ALLOW_WITHOUT_STRICT_LOGGING: true
# ...

10.8.3.1. Splunk 配置字段

使用以下字段配置 Red Hat Quay,将操作日志导出到 Splunk 端点。此配置允许将审计和事件日志发送到外部 Splunk 服务器,以进行集中分析、搜索和长期存储。

Expand
表 10.30. Splunk 配置字段
字段类型描述

producer

字符串

在将 Splunk 配置为 日志 导出器时,必须设置为 mvapich。

splunk_config

对象

Splunk 操作日志或 Splunk 集群配置的日志模型配置。

.host

字符串

Splunk 集群端点。

.port

整数

Splunk 管理集群端点的端口号。

.bearer_token

字符串

用于通过 Splunk 进行身份验证的 bearer 令牌。

.verify_ssl

布尔值

为 HTTPS 连接启用(True)或禁用(False) TLS/SSL 验证。

.index_prefix

字符串

Splunk 使用的索引前缀。

.ssl_ca_path

字符串

到包含用于 SSL 验证的证书颁发机构(CA)的 .pem 文件的相对容器路径。

Splunk 配置示例 YAML

# ...
LOGS_MODEL: splunk
LOGS_MODEL_CONFIG:
    producer: splunk
    splunk_config:
        host: http://<user_name>.remote.csb
        port: 8089
        bearer_token: <bearer_token>
        url_scheme: <http/https>
        verify_ssl: False
        index_prefix: <splunk_log_index_name>
        ssl_ca_path: <location_to_ssl-ca-cert.pem>
# ...

10.8.3.1.1. Splunk HEC 配置字段

在为 Red Hat Quay 配置 Splunk HTTP 事件收集器(HEC)时,可以使用以下字段。

Expand
表 10.31. Splunk HEC 配置字段
字段类型描述

producer

字符串

在配置 Splunk HTTP 事件收集器(HEC)时,必须设置为 mvapich _hec

splunk_hec_config

对象

Splunk HTTP 事件收集器操作日志的日志模型配置。

.host

字符串

Splunk 集群端点。

.port

整数

Splunk 管理集群端点端口。

.hec_token

字符串

用于使用 Splunk 进行身份验证的 HEC 令牌。

.url_scheme

字符串

用于访问 Splunk 服务的 URL 方案。如果 Splunk 位于 SSL/TLS 之后,请使用 https

.verify_ssl

布尔值

为 HTTPS 连接启用(True)或禁用(False) SSL/TLS 验证。

.index

字符串

用于日志存储的 Splunk 索引。

.splunk_host

字符串

要分配给日志记录事件的主机名。

.splunk_sourcetype

字符串

与事件关联的 Splunk sourcetype

Splunk HEC 示例 YAML

# ...
LOGS_MODEL: splunk
LOGS_MODEL_CONFIG:
  producer: splunk_hec
  splunk_hec_config:
    host: prd-p-aaaaaq.splunkcloud.com
    port: 8088
    hec_token: 12345678-1234-1234-1234-1234567890ab
    url_scheme: https
    verify_ssl: False
    index: quay
    splunk_host: quay-dev
    splunk_sourcetype: quay_logs
# ...

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部