在升级到 OCP4.5之后的 Elasticsearch 索引有了新的格式
Issue
OpenShift4.5的集群 Logging的日志命名规则有所改变
-
ElasticSearch的索引名称不包含时间戳, 所以不会很快鉴别出索引的时间. index 的名字是自动生成的(比如说:
infra-000001
或者app-000003
) -
如果是app日志是来自所有应用命名空间的话,index 名字应该是这样的 (
app-######
). Elastrcsearch 不再像老版本那样, 为每个命名空间提供索引. -
由于ElasticSearch 索引没有将应用命名空间的日志分组, 是否有安全的方式允许开发人员只能查看他们权限内的命名空间的日志?
-
app-######
索引名称似乎没有为 kibana 搜索提供帮助, 因为它不与任何特定的命名空间或时间段相关联.
Environment
- 红帽 OpenShift 容器平台
- 4.5
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.