首页
/ AWS EKS Fargate 中使用 Fluent Bit 实现多日志组分流方案

AWS EKS Fargate 中使用 Fluent Bit 实现多日志组分流方案

2025-06-08 11:29:15作者:房伟宁

背景介绍

在 AWS EKS Fargate 环境中,日志收集是一个关键的基础设施需求。AWS 默认提供了 Fluent Bit 作为日志收集器,将容器日志发送到 CloudWatch Logs 服务。然而,当我们需要将不同类型的日志路由到不同的 CloudWatch 日志组时,配置会变得复杂。

问题分析

许多团队在使用 EKS Fargate 时,希望根据日志内容将不同应用的日志分别存储到不同的 CloudWatch 日志组中。例如,一个微服务架构可能包含多个服务组件,每个组件的日志需要独立存储和管理。

常见的配置挑战包括:

  1. 如何基于日志内容进行路由
  2. 如何避免日志处理过程中的无限循环
  3. 如何验证配置是否生效

解决方案

核心配置思路

要实现日志分流,我们需要利用 Fluent Bit 的 rewrite_tag 过滤器。这个过滤器允许我们根据日志内容动态修改标签,然后通过匹配不同标签将日志路由到不同的输出目标。

关键配置示例

以下是一个完整的 ConfigMap 配置示例,展示了如何将包含特定关键字("Logbook")的日志路由到专门的日志组:

apiVersion: v1
kind: ConfigMap
metadata:
  name: aws-logging
  namespace: aws-observability
data:
  output.conf: |
    [OUTPUT]
        Name cloudwatch_logs
        Match   rewrite.*
        region ap-southeast-1
        log_group_name ZGD-RISK-API
        log_stream_prefix RiskAPILogStream.
        auto_create_group true
    [OUTPUT]
        Name cloudwatch_logs
        Match   *
        region ap-southeast-1
        log_group_name default-log-group
        log_stream_prefix default.
        auto_create_group true

  filters.conf: |
    [FILTER]
        Name rewrite_tag
        Match_Regex ^(?!rewrite).*
        Rule $log['loggerName'] .*Logbook.* rewrite.$TAG false
        Emitter_Name re_emitted

配置要点解析

  1. 输出配置

    • 第一个输出匹配 rewrite.* 标签的日志,将其发送到专门的日志组
    • 第二个输出作为默认路由,捕获所有其他日志
  2. 过滤器配置

    • 使用 Match_Regex ^(?!rewrite).* 避免已经重写的日志再次进入过滤器
    • Rule 定义了匹配条件和重写规则,这里匹配日志中的 loggerName 字段
    • false 参数表示不保留原始日志的标签
  3. 调试技巧

    • 在配置中添加 flb_log_cw: "true" 可以将 Fluent Bit 自身的日志发送到 CloudWatch,便于排查问题
    • 日志中的 'Match' may cause infinite loop 提示表明可能存在循环处理问题

最佳实践建议

  1. 命名规范

    • 为不同服务设计清晰的日志组命名规则
    • 使用一致的日志流前缀
  2. 性能考虑

    • 复杂的过滤规则可能影响 Fluent Bit 性能
    • 在生产环境部署前进行充分的性能测试
  3. 监控配置

    • 监控各日志组的数据量
    • 设置适当的日志保留策略

总结

在 AWS EKS Fargate 环境中,通过合理配置 Fluent Bit 的 rewrite_tag 过滤器,可以实现精细化的日志路由策略。关键在于正确设计匹配规则和避免日志处理循环。本文提供的配置方案经过实践验证,可以作为类似需求的参考实现。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
193
2.16 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
78
72
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
972
573
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
548
77
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
349
1.36 K
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
206
284
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
17