faire tourner le pod de logstash en mode privilégié en lui donnant accès àe /run/log/journal pour aller chercher le log de ton appli directement dans journald. Par contre le logstash ne serait du coup plus dans le docker compose.
utiliser le paquet rsyslog de la distrib sur lequel ces containers tournent pour récupérer le log du pod de ton appli dans journald via l'input imjournal et de le renvoyer à opensearch. Dans ce cas tu peux même te passer de logstash puisque rsyslog a un output omelasticsearch.
faire tourner logstash ou autre tournant directement sur ta machine hôte. Il existe un plugin d'input compatible journald.
option 1. ou 2. avec fluentbit ou fluentd qui sont aussi journald et opensearch capables.
utiliser log-driver k8s-file et logger dans un fichier qui est ensuite lu par logstash
ne pas utiliser podman-compose
Mais perso je ne vois pas bien l'intérêt d'avoir l'infra de logging gérée dans le même docker-compose qu'une application individuelle. Ton cas de figure me parait assez alambiqué. En général si on utilise opensearch ou un outil du même type, c'est qu'on veut aggréger les logs de n applications.
[^] # Re: Les conteneurs, quand y en a un ça va, c'est quand il y en a plusieurs qu'il y a des problèmes
Posté par Psychofox (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 5.
Tu as plusieurs options:
faire tourner le pod de logstash en mode privilégié en lui donnant accès àe /run/log/journal pour aller chercher le log de ton appli directement dans journald. Par contre le logstash ne serait du coup plus dans le docker compose.
utiliser le paquet rsyslog de la distrib sur lequel ces containers tournent pour récupérer le log du pod de ton appli dans journald via l'input imjournal et de le renvoyer à opensearch. Dans ce cas tu peux même te passer de logstash puisque rsyslog a un output omelasticsearch.
faire tourner logstash ou autre tournant directement sur ta machine hôte. Il existe un plugin d'input compatible journald.
option 1. ou 2. avec fluentbit ou fluentd qui sont aussi journald et opensearch capables.
utiliser log-driver k8s-file et logger dans un fichier qui est ensuite lu par logstash
ne pas utiliser podman-compose
Mais perso je ne vois pas bien l'intérêt d'avoir l'infra de logging gérée dans le même docker-compose qu'une application individuelle. Ton cas de figure me parait assez alambiqué. En général si on utilise opensearch ou un outil du même type, c'est qu'on veut aggréger les logs de n applications.