vector.yaml aktualisiert

This commit is contained in:
2026-07-11 11:11:16 +00:00
parent d6b7770274
commit 083e33d732
2 changed files with 34 additions and 42 deletions
-42
View File
@@ -1,42 +0,0 @@
# =============================================================================
# SOURCES: Woher kommen die Daten?
# =============================================================================
[sources.docker_logs]
type = "docker_logs"
# =============================================================================
# TRANSFORMS: Was soll mit den Daten passieren? (Optional)
# =============================================================================
[transforms.filter_debug]
type = "filter"
inputs = ["docker_logs"]
condition = 'includes(["INFO", "WARN", "ERROR"], .level)'
# Hinweis: Das funktioniert nur, wenn die App strukturierte Logs liefert.
# Für einfache Texte lassen wir den Transform hier weg oder nutzen VRL.
# Beispiel für eine einfache Formatierung mit VRL (Vector Remap Language)
[transforms.parse_logs]
type = "remap"
inputs = ["docker_logs"]
source = '''
.message = replace(.message, "\n", "")
.service = "my-cluster"
'''
# =============================================================================
# SINKS: Wohin sollen die Daten?
# =============================================================================
# Sink 1: Ausgabe in die Konsole (Perfekt zum Debuggen)
[sinks.stdout_debug]
type = "console"
inputs = ["parse_logs"]
encoding.codec = "json"
# Sink 2: Hier könntest du z.B. Loki oder Elasticsearch hinzufügen
# [sinks.loki]
# type = "loki"
# inputs = ["parse_logs"]
# endpoint = "http://loki:3100"
+34
View File
@@ -0,0 +1,34 @@
# =============================================================================
# SOURCES: Woher kommen die Daten?
# =============================================================================
sources:
docker_logs:
type: docker_logs
# =============================================================================
# TRANSFORMS: Verarbeitung der Daten
# =============================================================================
transforms:
# Schritt 1: Nur bestimmte Level durchlassen
filter_debug:
type: filter
inputs: [docker_logs]
condition: 'includes(["INFO", "WARN", "ERROR"], .level)'
# Schritt 2: Die gefilterten Logs formatieren (VRL)
parse_logs:
type: remap
inputs: [filter_debug] # Nimmt den Input vom Filter, nicht von der Source!
source: |
.message = replace(.message, "\n", "")
.service = "my-cluster"
# =============================================================================
# SINKS: Wohin sollen die Daten?
# =============================================================================
sinks:
stdout_debug:
type: console
inputs: [parse_logs]
encoding:
codec: json