
云原生
利用kurise做日志采集使用promtail做sidecar采集日志
利用OpenKurise中的kruise做日志采集,原来我使用的是filebeat作为sidecar采集日志的,虽然采集没有什么问题,但是通过es进才看日志就比较繁琐了,这次实验p
apiVersion: v1
kind: Service
metadata:
name: nginx-ingress-lb
namespace: kube-system
labels:
app: nginx-ingress-lb
annotations:
service.beta.kubernetes.io/alicloud-loadbalancer-address-type: internet
service.beta.kubernetes.io/alicloud-loadbalancer-id: <YOUR_INTRANET_SLB_ID>
service.beta.kubernetes.io/alicloud-loadbalancer-force-override-listeners: 'true'
spec:
type: LoadBalancer
externalTrafficPolicy: "Cluster" #Cluster改成local
ports:
- port: 80
name: http
targetPort: 80
- port: 443
name: https
targetPort: 443
selector:
app: ingress-nginx
如果已经安装了,可以使用命令kubectl edit svc nginx-ingress-lb -n kube-system进行编辑。
.........................
namespace: kube-system
resourceVersion: "460776387"
selfLink: /api/v1/namespaces/kube-system/services/nginx-ingress-lb-internet
uid: f73224f6-d89d-4396-9057-3662879f8e33
spec:
clusterIP: 192.168.74.62
externalTrafficPolicy: Cluster #Cluster改成local
healthCheckNodePort: 30910
ports:
- name: http
nodePort: 31705
port: 80
protocol: TCP
targetPort: 80
..................................
修改后,externalTrafficPolicy就是local模式了,下面就修改获取客户端的真实ip地址,编辑kubectl -n kube-system edit cm nginx-configuration
................................................ apiVersion: v1 data: allow-backend-server-header: "true" compute-full-forwarded-for: "true" enable-underscores-in-headers: "true" forwarded-for-header: X-Forwarded-For generate-request-id: "true" ignore-invalid-headers: "true" ....................................官方推荐的使用“use-forwarded-headers: "true”我试了一下,添加后,保存不了,就没有继续研究,不过结果是实现了。
评论 0