From 083e33d7327e371509f6ead5e84f28ceb0728ee3 Mon Sep 17 00:00:00 2001 From: Jens Beckmann Date: Sat, 11 Jul 2026 11:11:16 +0000 Subject: [PATCH] vector.yaml aktualisiert --- vector.toml | 42 ------------------------------------------ vector.yaml | 34 ++++++++++++++++++++++++++++++++++ 2 files changed, 34 insertions(+), 42 deletions(-) delete mode 100644 vector.toml create mode 100644 vector.yaml diff --git a/vector.toml b/vector.toml deleted file mode 100644 index 957a1ad..0000000 --- a/vector.toml +++ /dev/null @@ -1,42 +0,0 @@ -# ============================================================================= -# SOURCES: Woher kommen die Daten? -# ============================================================================= - -[sources.docker_logs] -type = "docker_logs" - -# ============================================================================= -# TRANSFORMS: Was soll mit den Daten passieren? (Optional) -# ============================================================================= - -[transforms.filter_debug] -type = "filter" -inputs = ["docker_logs"] -condition = 'includes(["INFO", "WARN", "ERROR"], .level)' -# Hinweis: Das funktioniert nur, wenn die App strukturierte Logs liefert. -# Für einfache Texte lassen wir den Transform hier weg oder nutzen VRL. - -# Beispiel für eine einfache Formatierung mit VRL (Vector Remap Language) -[transforms.parse_logs] -type = "remap" -inputs = ["docker_logs"] -source = ''' -.message = replace(.message, "\n", "") -.service = "my-cluster" -''' - -# ============================================================================= -# SINKS: Wohin sollen die Daten? -# ============================================================================= - -# Sink 1: Ausgabe in die Konsole (Perfekt zum Debuggen) -[sinks.stdout_debug] -type = "console" -inputs = ["parse_logs"] -encoding.codec = "json" - -# Sink 2: Hier könntest du z.B. Loki oder Elasticsearch hinzufügen -# [sinks.loki] -# type = "loki" -# inputs = ["parse_logs"] -# endpoint = "http://loki:3100" \ No newline at end of file diff --git a/vector.yaml b/vector.yaml new file mode 100644 index 0000000..2afb150 --- /dev/null +++ b/vector.yaml @@ -0,0 +1,34 @@ +# ============================================================================= +# SOURCES: Woher kommen die Daten? +# ============================================================================= +sources: + docker_logs: + type: docker_logs + +# ============================================================================= +# TRANSFORMS: Verarbeitung der Daten +# ============================================================================= +transforms: + # Schritt 1: Nur bestimmte Level durchlassen + filter_debug: + type: filter + inputs: [docker_logs] + condition: 'includes(["INFO", "WARN", "ERROR"], .level)' + + # Schritt 2: Die gefilterten Logs formatieren (VRL) + parse_logs: + type: remap + inputs: [filter_debug] # Nimmt den Input vom Filter, nicht von der Source! + source: | + .message = replace(.message, "\n", "") + .service = "my-cluster" + +# ============================================================================= +# SINKS: Wohin sollen die Daten? +# ============================================================================= +sinks: + stdout_debug: + type: console + inputs: [parse_logs] + encoding: + codec: json \ No newline at end of file