vector.toml hinzugefügt
This commit is contained in:
+42
@@ -0,0 +1,42 @@
|
|||||||
|
# =============================================================================
|
||||||
|
# SOURCES: Woher kommen die Daten?
|
||||||
|
# =============================================================================
|
||||||
|
|
||||||
|
[sources.docker_logs]
|
||||||
|
type = "docker_logs"
|
||||||
|
|
||||||
|
# =============================================================================
|
||||||
|
# TRANSFORMS: Was soll mit den Daten passieren? (Optional)
|
||||||
|
# =============================================================================
|
||||||
|
|
||||||
|
[transforms.filter_debug]
|
||||||
|
type = "filter"
|
||||||
|
inputs = ["docker_logs"]
|
||||||
|
condition = 'includes(["INFO", "WARN", "ERROR"], .level)'
|
||||||
|
# Hinweis: Das funktioniert nur, wenn die App strukturierte Logs liefert.
|
||||||
|
# Für einfache Texte lassen wir den Transform hier weg oder nutzen VRL.
|
||||||
|
|
||||||
|
# Beispiel für eine einfache Formatierung mit VRL (Vector Remap Language)
|
||||||
|
[transforms.parse_logs]
|
||||||
|
type = "remap"
|
||||||
|
inputs = ["docker_logs"]
|
||||||
|
source = '''
|
||||||
|
.message = replace(.message, "\n", "")
|
||||||
|
.service = "my-cluster"
|
||||||
|
'''
|
||||||
|
|
||||||
|
# =============================================================================
|
||||||
|
# SINKS: Wohin sollen die Daten?
|
||||||
|
# =============================================================================
|
||||||
|
|
||||||
|
# Sink 1: Ausgabe in die Konsole (Perfekt zum Debuggen)
|
||||||
|
[sinks.stdout_debug]
|
||||||
|
type = "console"
|
||||||
|
inputs = ["parse_logs"]
|
||||||
|
encoding.codec = "json"
|
||||||
|
|
||||||
|
# Sink 2: Hier könntest du z.B. Loki oder Elasticsearch hinzufügen
|
||||||
|
# [sinks.loki]
|
||||||
|
# type = "loki"
|
||||||
|
# inputs = ["parse_logs"]
|
||||||
|
# endpoint = "http://loki:3100"
|
||||||
Reference in New Issue
Block a user