logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

在隔离内网机器上使用 Filebeat 全量采集日志并推送到 ELK 的实战

本文详细介绍了如何在内网隔离环境下通过Filebeat实现日志采集并推送至ELK集群的完整解决方案。针对115服务器(麒麟V10系统)无法直连内网ELK的问题,通过nginx公网代理建立连接。重点解决了多行日志合并、旧日志重采集、数据流索引显示不全等技术难点,提供了包含multiline配置、索引命名规则、registry清理等关键配置的filebeat.yml范例。文章还包含服务启动排错、日志验

#elk#服务器#运维
AKS 集群离线部署 kube-state-metrics 文档

本文介绍了在AKS节点无法访问外网时部署kube-state-metrics的解决方案。通过手动下载Helm chart包并使用华为云镜像仓库,避免了在线安装时可能出现的下载失败、镜像拉取等问题。详细步骤包括:创建命名空间、配置values文件、下载chart包、执行Helm安装命令以及验证部署状态。同时提供了常见错误处理方法,如镜像地址配置错误、下载中断等。最后建议在部署Prometheus时禁

#docker#容器#运维
Kubernetes 环境下 Elasticsearch 证书过期导致 Kibana 无法登录的排查与修复

摘要:本文记录了Kubernetes日志平台中Kibana登录失败的排查过程。问题根因是Elasticsearch的CA证书和服务端证书过期,导致Kibana无法完成TLS校验。通过生成新CA证书、更新Kubernetes Secret并重启相关组件后解决。关键经验:1)自建Elasticsearch需手动维护证书生命周期;2)Kibana登录失败需优先排查TLS证书链;3)证书更新后需重启相关服

#jenkins#运维
Rancher 日志无法显示?WebSocket 代理配置是罪魁祸首

摘要: 在Rancher环境中遇到用户无法查看容器日志的问题,浏览器报错"WebSocket connection failed"。排查发现是两层Nginx代理的WebSocket配置不当导致。第一层Nginx(194服务器)未正确传递Upgrade头部且Connection头被硬编码为"Keep-Alive",导致WebSocket握手失败。解决方案是修改

#rancher#websocket#网络协议
Docker网段和内网网段冲突导致造成无法访问网络

docker启动时默认会创建一个docker0网桥,它在内核层连通了其他的物理或虚拟网卡,相当于将所有容器和其主机都放到同一个网络。但是部署在内网中的IP段存在有此网段的IP时,会导致冲突。7、为docker0配置网络地址,这个地址在后面可以作为虚拟机的网关地。#设置你要修改为哪个网断,我修改的是100.10.1.0/24。4、删除 docker 虚拟docker0虚拟网桥。3、停止docker

文章图片
#docker#网络#容器
到底了