将 Kubernetes 错误日志发送到 Splunk
API7 网关运行在 Kubernetes 时,错误日志由网关容器输出,并在平台层面收集。这不同于使用 splunk-hec-logging 等日志插件在路由层面传输访问日志。
如果需要从 Kubernetes Pod 收集网关错误日志并将其转发到 Splunk 进行集中式故障排查,请使用本指南。
本工作流是在 Kubernetes 上采集网关日志中所述容器输出方式的一个具体化。如果需要在容器输出与 Pod 内文件之间做比较,或使用 Splunk 以外的后端,请先阅读该指南。
前置条件
开始前,请确保:
- API7 网关数据面 Pod 正在 Kubernetes 上运行。
- 可以访问 Splunk Cloud 或自行管理的 Splunk 部署。
- 可以在 Kubernetes 集群中安装 Helm Chart。
- 有权限在 Splunk 中创建或使用 HTTP Event Collector(HEC)令牌。