For the complete documentation index, see llms.txt. This page is also available as Markdown.

Docker 로그

Docker 이벤트 로그를 HTTPS를 통해 Panther로 직접 스트리밍하세요

개요

Panther는 수집을 지원합니다 Docker 이벤트 로그를 스트리밍하여 하나의 HTTP 소스 다음으로 전달된 후 Fluent Bit.

Panther에 Docker Events를 연동하는 방법

1단계: Panther에서 새 Docker Events 로그 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 클릭 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "Docker Events"를 검색한 다음 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 오른쪽 상단의 드롭다운에는 다음이 미리 채워집니다 HTTP 옵션.

  4. 클릭합니다 설정 시작. In the new log source onboarding flow in the Panther Console, the Docker Events page is shown. The "Transport Mechanism" dropdown has a value of "HTTP," and to its right is a "Start Setup" button.

  5. Panther의 HTTP 소스 구성 지침을 따르세요, 5단계부터 시작합니다.

HTTP 소스를 만든 후 Panther Console에 HTTP Source URL이 표시됩니다. 다음 단계에서 필요하므로 이 값을 안전한 위치에 저장하세요.

2단계: Fluent Bit 구성

  1. 다음을 따르세요. Fluent Bit 시작하기 안내 Fluent Bit을 서비스로 설치합니다.

  2. 다음을 생성합니다 Fluent Bit 구성 파일.

  3. 새 구성 파일의 경로를 전달하여 Fluent Bit을 시작합니다.

    • 다음의 경로를 포함해야 합니다 parser.conf 을 포함하는 파일 docker 파서입니다. 이는 fluent-bit에 기본으로 포함되어 있습니다. Linux에서는 다음 위치에서 찾을 수 있습니다 /etc/fluent-bit/parsers.conf.

      • 예: fluent-bit -c fluentbit.conf -R /etc/fluent-bit/parsers.conf

예시 구성 파일

Fluent Bit 구성 파일에서 다음을 구성하세요:

  • [INPUT] 변수:

    • 이름: 다음으로 설정하세요 docker_events.

    • 파서: 다음으로 설정하세요 docker.

  • [OUTPUT] 변수:

    • 호스트: Panther URL을 입력합니다.

      • 예: logs.instance-name.runpanther.net

    • URI: 이 프로세스의 1단계에서 생성된 HTTP Source 수집 URL의 끝부분을 다음으로 시작하는 값으로 입력합니다 /http/.

      • 예: /http/cb015ee4-543c-4489-9f4b-testaa16d7a

    • 헤더: 1단계에서 Panther Console의 HTTP 소스를 구성할 때 생성한 헤더 이름과 생성한 비밀값을 입력합니다.

    • 이름: 다음으로 설정 http.

    • TLS: 다음으로 설정 켜기.

    • 포트: 다음으로 설정 443.

지원되는 로그 유형

Docker.Events

다음은 Docker 이벤트 로그 스키마를 정의합니다:

마지막 업데이트

도움이 되었나요?