将 Kubernetes 错误日志发送到 Splunk
API7 网关运行在 Kubernetes 时,错误日志由网关容器输出,并在平台层面收集。这不同于使用 splunk-hec-logging 等日志插件在路由层面传输访问日志。
如果需要从 Kubernetes Pod 收集网关错误日志并将其转发到 Splunk 进行集中式故障排查,请使用本指南。
前置条件
开始前,请确保:
- API7 网关数据面 Pod 正在 Kubernetes 上运行。
- 可以访问 Splunk Cloud 或自行管理的 Splunk 部署。
- 可以在 Kubernetes 集群中安装 Helm Chart。
- 有权限在 Splunk 中创建或使用 HTTP Event Collector(HEC)令牌。