日志收集
https://arch-long.cn/articles/elasticsearch/FileBeat.html
harvesters负责逐行读取单个文件的内容,并将读取的数据发送到output。每个文件都会启动一个harvesters,并由harvesters负责打开和关闭文件。由于文件描述符在harvesters运行时会一直保持在打开状态,因此,如果文件在被收集时被删除或者重命名,FileBeat 仍然会读取该文件,即在harvesters被关闭之前,磁盘上的空间仍然被harvesters占用着。默认情况下,FileBeat 会保持文件处于打开状态,直到达到close_inactive。
阿里开源方案 在阿里,我们是怎么做 K8S 日志实践的? - 开发者头条
Kubernetes 集群中的日志收集解决方案https://jimmysong.io/kubernetes-handbook/practice/app-log-collection.html
生产中 Kubernetes 的日志记录是怎么实现的-51CTO.COM