Logs an einer Stelle sammeln

Logs an einer Stelle sammeln

- Matt

Sobald mehr als zwei Geräte laufen, ist die Fehlersuche eine Reise über SSH-Verbindungen. Ein zentraler Sammelpunkt löst das.

Für Docker reicht der Treiber in der Compose-Datei:

services:
  api:
    logging:
      driver: syslog
      options:
        syslog-address: "udp://homelab:514"
        tag: "{{.Name}}"

Auf der Gegenseite tut es rsyslog, wenn man nur ablegen will. Wer suchen möchte, nimmt Loki mit Grafana davor, was auf einem kleinen Rechner erstaunlich genügsam läuft.

Der Punkt, an den man denken sollte: Aufbewahrungsdauer. Ohne Begrenzung läuft irgendwann der Datenträger voll, und zwar genau dann, wenn man die Logs braucht.