Jump To Close Expand all Collapse all Table of contents ロギング 1. Red Hat OpenShift Logging のリリースノート Expand section "1. Red Hat OpenShift Logging のリリースノート" Collapse section "1. Red Hat OpenShift Logging のリリースノート" 1.1. 多様性を受け入れるオープンソースの強化 1.2. サポート対象バージョン Expand section "1.2. サポート対象バージョン" Collapse section "1.2. サポート対象バージョン" 1.2.1. OpenShift Logging 5.1.0 Expand section "1.2.1. OpenShift Logging 5.1.0" Collapse section "1.2.1. OpenShift Logging 5.1.0" 1.2.1.1. 新機能および機能拡張 1.2.1.2. 非推奨および削除された機能 Expand section "1.2.1.2. 非推奨および削除された機能" Collapse section "1.2.1.2. 非推奨および削除された機能" 1.2.1.2.1. Elasticsearch Curator が削除される 1.2.1.2.2. 従来の Fluentd および従来の syslog メソッドを使用したログの転送が非推奨に 1.2.1.3. バグ修正 1.2.2. OpenShift Logging 5.0.9 Expand section "1.2.2. OpenShift Logging 5.0.9" Collapse section "1.2.2. OpenShift Logging 5.0.9" 1.2.2.1. バグ修正 1.2.2.2. CVE 1.2.3. OpenShift Logging 5.0.8 Expand section "1.2.3. OpenShift Logging 5.0.8" Collapse section "1.2.3. OpenShift Logging 5.0.8" 1.2.3.1. バグ修正 1.2.4. OpenShift Logging 5.0.7 Expand section "1.2.4. OpenShift Logging 5.0.7" Collapse section "1.2.4. OpenShift Logging 5.0.7" 1.2.4.1. バグ修正 1.2.4.2. CVE 1.2.5. OpenShift Logging 5.0.6 Expand section "1.2.5. OpenShift Logging 5.0.6" Collapse section "1.2.5. OpenShift Logging 5.0.6" 1.2.5.1. バグ修正 1.2.5.2. CVE 1.2.6. OpenShift Logging 5.0.5 Expand section "1.2.6. OpenShift Logging 5.0.5" Collapse section "1.2.6. OpenShift Logging 5.0.5" 1.2.6.1. セキュリティー修正 1.2.7. OpenShift Logging 5.0.4 Expand section "1.2.7. OpenShift Logging 5.0.4" Collapse section "1.2.7. OpenShift Logging 5.0.4" 1.2.7.1. セキュリティー修正 1.2.7.2. バグ修正 1.2.8. OpenShift Logging 5.0.3 Expand section "1.2.8. OpenShift Logging 5.0.3" Collapse section "1.2.8. OpenShift Logging 5.0.3" 1.2.8.1. セキュリティー修正 1.2.8.2. バグ修正 1.2.9. OpenShift Logging 5.0.2 Expand section "1.2.9. OpenShift Logging 5.0.2" Collapse section "1.2.9. OpenShift Logging 5.0.2" 1.2.9.1. バグ修正 1.2.10. OpenShift Logging 5.0.1 Expand section "1.2.10. OpenShift Logging 5.0.1" Collapse section "1.2.10. OpenShift Logging 5.0.1" 1.2.10.1. バグ修正 1.2.11. OpenShift Logging 5.0.0 Expand section "1.2.11. OpenShift Logging 5.0.0" Collapse section "1.2.11. OpenShift Logging 5.0.0" 1.2.11.1. 新機能および機能拡張 1.2.11.2. テクノロジープレビューの機能 1.2.11.3. 非推奨および削除された機能 Expand section "1.2.11.3. 非推奨および削除された機能" Collapse section "1.2.11.3. 非推奨および削除された機能" 1.2.11.3.1. ElasticsearchCurator は非推奨になりました 1.2.11.3.2. 従来の Fluentd および従来の syslog メソッドを使用したログの転送が非推奨に 1.2.11.4. バグ修正 1.2.11.5. 既知の問題 2. Red Hat OpenShift Logging について Expand section "2. Red Hat OpenShift Logging について" Collapse section "2. Red Hat OpenShift Logging について" 2.1. OpenShift Logging のデプロイについて Expand section "2.1. OpenShift Logging のデプロイについて" Collapse section "2.1. OpenShift Logging のデプロイについて" 2.1.1. JSON OpenShift コンテナープラットフォームロギング 2.1.2. Kubernetes イベントの収集および保存 2.1.3. OpenShift Container Platform ロギングの更新 2.1.4. クラスターダッシュボードの表示 2.1.5. OpenShift Container Platform ロギングのトラブルシューティング 2.1.6. OpenShift Container Platform ロギングのアンインストール 2.1.7. フィールドのエクスポート 2.1.8. OpenShift Logging コンポーネントについて 2.1.9. ロギングコレクターについて 2.1.10. ログストアについて 2.1.11. ロギングの可視化について 2.1.12. イベントのルーティングについて 2.1.13. ログ転送 3. OpenShift Logging のインストール Expand section "3. OpenShift Logging のインストール" Collapse section "3. OpenShift Logging のインストール" 3.1. Web コンソールを使用した OpenShift Logging のインストール 3.2. インストール後のタスク 3.3. CLI を使用した OpenShift Logging のインストール 3.4. インストール後のタスク Expand section "3.4. インストール後のタスク" Collapse section "3.4. インストール後のタスク" 3.4.1. Kibana インデックスパターンの定義 3.4.2. ネットワークの分離が有効にされている場合のプロジェクト間のトラフィックの許可 4. ロギングデプロイメントの設定 Expand section "4. ロギングデプロイメントの設定" Collapse section "4. ロギングデプロイメントの設定" 4.1. クラスターロギングカスタムリソースについて Expand section "4.1. クラスターロギングカスタムリソースについて" Collapse section "4.1. クラスターロギングカスタムリソースについて" 4.1.1. ClusterLogging カスタムリソースについて 4.2. ロギングコレクターの設定 Expand section "4.2. ロギングコレクターの設定" Collapse section "4.2. ロギングコレクターの設定" 4.2.1. サポートされる設定 4.2.2. ロギングコレクター Pod の表示 4.2.3. ログコレクター CPU およびメモリー制限の設定 4.2.4. ログフォワーダーの高度な設定 4.2.5. デフォルトの Elasticsearch ログストアを使用しない場合の未使用のコンポーネントの削除 4.3. ログストアの設定 Expand section "4.3. ログストアの設定" Collapse section "4.3. ログストアの設定" 4.3.1. 監査ログのログストアへの転送 4.3.2. ログ保持時間の設定 4.3.3. ログストアの CPU およびメモリー要求の設定 4.3.4. ログストアのレプリケーションポリシーの設定 4.3.5. Elasticsearch Pod のスケールダウン 4.3.6. ログストアの永続ストレージの設定 4.3.7. emptyDir ストレージのログストアの設定 4.3.8. Elasticsearch クラスターのローリング再起動の実行 4.3.9. ログストアサービスのルートとしての公開 4.4. ログビジュアライザーの設定 Expand section "4.4. ログビジュアライザーの設定" Collapse section "4.4. ログビジュアライザーの設定" 4.4.1. CPU およびメモリー制限の設定 4.4.2. ログビジュアライザーノードの冗長性のスケーリング 4.5. OpenShift Logging ストレージの設定 Expand section "4.5. OpenShift Logging ストレージの設定" Collapse section "4.5. OpenShift Logging ストレージの設定" 4.5.1. OpenShift Logging および OpenShift Container Platform のストレージについての考慮事項 4.5.2. 関連情報 4.6. OpenShift Logging コンポーネントの CPU およびメモリー制限の設定 Expand section "4.6. OpenShift Logging コンポーネントの CPU およびメモリー制限の設定" Collapse section "4.6. OpenShift Logging コンポーネントの CPU およびメモリー制限の設定" 4.6.1. CPU およびメモリー制限の設定 4.7. 容認を使用した OpenShift Logging Pod 配置の制御 Expand section "4.7. 容認を使用した OpenShift Logging Pod 配置の制御" Collapse section "4.7. 容認を使用した OpenShift Logging Pod 配置の制御" 4.7.1. 容認を使用したログストア Pod の配置の制御 4.7.2. 容認を使用したログビジュアライザー Pod の配置の制御 4.7.3. 容認を使用したログコレクター Pod 配置の制御 4.7.4. 関連情報 4.8. ノードセレクターを使用した OpenShift Logging リソースの移動 Expand section "4.8. ノードセレクターを使用した OpenShift Logging リソースの移動" Collapse section "4.8. ノードセレクターを使用した OpenShift Logging リソースの移動" 4.8.1. OpenShift Logging リソースの移動 4.9. systemd-journald および Fluentd の設定 Expand section "4.9. systemd-journald および Fluentd の設定" Collapse section "4.9. systemd-journald および Fluentd の設定" 4.9.1. OpenShift Logging 用の systemd-journald の設定 4.10. メンテナンスとサポート Expand section "4.10. メンテナンスとサポート" Collapse section "4.10. メンテナンスとサポート" 4.10.1. サポートされる設定 4.10.2. サポートされない設定 4.10.3. 管理外の Operator のサポートポリシー 5. リソースのログの表示 Expand section "5. リソースのログの表示" Collapse section "5. リソースのログの表示" 5.1. リソースログの表示 6. Kibana を使用したクラスターログの表示 Expand section "6. Kibana を使用したクラスターログの表示" Collapse section "6. Kibana を使用したクラスターログの表示" 6.1. Kibana インデックスパターンの定義 6.2. Kibana を使用したクラスターログの表示 7. ログのサードパーティーシステムへの転送 Expand section "7. ログのサードパーティーシステムへの転送" Collapse section "7. ログのサードパーティーシステムへの転送" 7.1. ログのサードパーティーシステムへの転送 7.2. サポート対象のログデータ出力タイプ 7.3. 外部 Elasticsearch インスタンスへのログの送信 7.4. Fluentd 転送プロトコルを使用したログの転送 7.5. syslog プロトコルを使用したログの転送 Expand section "7.5. syslog プロトコルを使用したログの転送" Collapse section "7.5. syslog プロトコルを使用したログの転送" 7.5.1. syslog パラメーター 7.5.2. 追加の RFC5424 syslog パラメーター 7.6. ログの Kafka ブローカーへの転送 7.7. 特定のプロジェクトからのアプリケーションログの転送 7.8. 特定の Pod からのアプリケーションログの転送 7.9. レガシー Fluentd メソッドを使用したログの転送 7.10. レガシー syslog メソッドを使用したログの転送 8. JSON ロギングの有効化 Expand section "8. JSON ロギングの有効化" Collapse section "8. JSON ロギングの有効化" 8.1. JSON ログの解析 8.2. Elasticsearch の JSON ログデータの設定 8.3. JSON ログの Elasticsearch ログストアへの転送 9. Kubernetes イベントの収集および保存 Expand section "9. Kubernetes イベントの収集および保存" Collapse section "9. Kubernetes イベントの収集および保存" 9.1. イベントルーターのデプロイおよび設定 10. OpenShift Logging について Expand section "10. OpenShift Logging について" Collapse section "10. OpenShift Logging について" 10.1. OpenShift Container Platform 4.6 以前でのクラスターロギングから OpenShift Logging 5.x への更新。 10.2. OpenShift Logging の現行バージョンへの更新 11. クラスターダッシュボードの表示 Expand section "11. クラスターダッシュボードの表示" Collapse section "11. クラスターダッシュボードの表示" 11.1. Elastisearch および OpenShift Logging ダッシュボードへのアクセス 11.2. OpenShift Logging ダッシュボードについて 11.3. Logging/Elasticsearch ノードダッシュボードのチャート 12. ロギングのトラブルシューティング Expand section "12. ロギングのトラブルシューティング" Collapse section "12. ロギングのトラブルシューティング" 12.1. OpenShift Logging ステータスの表示 Expand section "12.1. OpenShift Logging ステータスの表示" Collapse section "12.1. OpenShift Logging ステータスの表示" 12.1.1. Red Hat OpenShift Logging Operator のステータス表示 Expand section "12.1.1. Red Hat OpenShift Logging Operator のステータス表示" Collapse section "12.1.1. Red Hat OpenShift Logging Operator のステータス表示" 12.1.1.1. 状態メッセージ (condition message) のサンプル 12.1.2. OpenShift Logging コンポーネントのステータスの表示 12.2. ログストアのステータスの表示 Expand section "12.2. ログストアのステータスの表示" Collapse section "12.2. ログストアのステータスの表示" 12.2.1. ログストアのステータスの表示 Expand section "12.2.1. ログストアのステータスの表示" Collapse section "12.2.1. ログストアのステータスの表示" 12.2.1.1. 状態メッセージ (condition message) のサンプル 12.2.2. ログストアコンポーネントのステータスの表示 12.3. OpenShift Logging アラートについて Expand section "12.3. OpenShift Logging アラートについて" Collapse section "12.3. OpenShift Logging アラートについて" 12.3.1. ロギングコレクターアラートの表示 12.3.2. ロギングコレクターのアラートについて 12.3.3. Elasticsearch アラートルール 12.4. Red Hat サポート用のロギングデータの収集 Expand section "12.4. Red Hat サポート用のロギングデータの収集" Collapse section "12.4. Red Hat サポート用のロギングデータの収集" 12.4.1. must-gather ツールについて 12.4.2. 前提条件 12.4.3. OpenShift Logging データの収集 12.5. Critical Alerts のトラブルシューティング Expand section "12.5. Critical Alerts のトラブルシューティング" Collapse section "12.5. Critical Alerts のトラブルシューティング" 12.5.1. Elasticsearch クラスターの正常性が赤である 12.5.2. Elasticsearch クラスターの正常性が黄色である 12.5.3. Elasticsearch Node Disk Low Watermark Reached (Elasticsearch ノードのディスクで低い基準値に達する) 12.5.4. Elasticsearch Node Disk High Watermark Reached (Elasticsearch ノードのディスクで高い基準値に達する) 12.5.5. Elasticsearch Node Disk Flood Watermark Reached (Elasticsearch ノードのディスクがいっぱいの基準値に達する) 12.5.6. Elasticsearch JVM ヒープの使用量が高い 12.5.7. 集計ロギングシステムの CPU が高い 12.5.8. Elasticsearch プロセスの CPU が高い 12.5.9. Elasticsearch ディスク領域が不足している 12.5.10. Elasticsearch FileDescriptor の使用量が高い 13. OpenShift Logging のアンインストール Expand section "13. OpenShift Logging のアンインストール" Collapse section "13. OpenShift Logging のアンインストール" 13.1. OpenShift Container Platform からの OpenShift Logging のアンインストール 14. ログレコードのフィールド 15. message 16. structured 17. @timestamp 18. hostname 19. ipaddr4 20. ipaddr6 21. level 22. pid 23. サービス 24. tags 25. file 26. offset 27. kubernetes Expand section "27. kubernetes" Collapse section "27. kubernetes" 27.1. kubernetes.pod_name 27.2. kubernetes.pod_id 27.3. kubernetes.namespace_name 27.4. kubernetes.namespace_id 27.5. kubernetes.host 27.6. kubernetes.container_name 27.7. kubernetes.annotations 27.8. kubernetes.labels 27.9. kubernetes.event Expand section "27.9. kubernetes.event" Collapse section "27.9. kubernetes.event" 27.9.1. kubernetes.event.verb 27.9.2. kubernetes.event.metadata Expand section "27.9.2. kubernetes.event.metadata" Collapse section "27.9.2. kubernetes.event.metadata" 27.9.2.1. kubernetes.event.metadata.name 27.9.2.2. kubernetes.event.metadata.namespace 27.9.2.3. kubernetes.event.metadata.selfLink 27.9.2.4. kubernetes.event.metadata.uid 27.9.2.5. kubernetes.event.metadata.resourceVersion 27.9.3. kubernetes.event.involvedObject Expand section "27.9.3. kubernetes.event.involvedObject" Collapse section "27.9.3. kubernetes.event.involvedObject" 27.9.3.1. kubernetes.event.involvedObject.kind 27.9.3.2. kubernetes.event.involvedObject.namespace 27.9.3.3. kubernetes.event.involvedObject.name 27.9.3.4. kubernetes.event.involvedObject.uid 27.9.3.5. kubernetes.event.involvedObject.apiVersion 27.9.3.6. kubernetes.event.involvedObject.resourceVersion 27.9.4. kubernetes.event.reason 27.9.5. kubernetes.event.source_component 27.9.6. kubernetes.event.firstTimestamp 27.9.7. kubernetes.event.count 27.9.8. kubernetes.event.type 28. OpenShift Expand section "28. OpenShift" Collapse section "28. OpenShift" 28.1. openshift.labels Settings Close Language: 한국어 简体中文 日本語 English Language: 한국어 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 한국어 简体中文 日本語 English Language: 한국어 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 第17章 @timestamp ログペイロードが作成された時点か、作成時間が不明な場合は、ログペイロードが最初に収集された時点の UTC 値のマーキング。@接頭辞は、特定の用途で使用できるように予約されているフィールドを表します。Elasticsearch の場合、ほとんどのツールはデフォルトで “@timestamp" を検索します。 データのタイプ 日付 値の例 2015-01-24 14:06:05.071000000 Z Previous Next