Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Coletar logs do journal do systemd do nó

Última atualização: Jun 27, 2026

Os clusters ACK integram-se ao Simple Log Service (SLS) para permitir que o Logtail, implantado como DaemonSet, colete logs do journal do systemd de todos os nós. Esses logs registram eventos no nível do nó, incluindo atividades do kubelet e saídas de serviços do sistema operacional. Por isso, são a principal fonte para diagnosticar falhas de nó, eventos OOM e erros em serviços.

Faturamento

O uso deste recurso gera cobranças tanto pelo cluster ACK quanto pelo Simple Log Service. O Simple Log Service opera no modelo de pagamento conforme o uso. Para mais informações, consulte Visão geral do faturamento do ACK e Visão geral do faturamento do Simple Log Service.

Pré-requisitos

Antes de começar, verifique se você possui:

Etapa 1: Configure a coleta de logs com AliyunLogConfig

O AliyunLogConfig é uma definição de recurso personalizado (CRD) especializada para o Simple Log Service. Aplique um manifesto YAML do AliyunLogConfig para criar um recurso personalizado (CR) que gerencia a configuração de coleta de logs do logtail-ds.

O exemplo abaixo cria uma configuração do Logtail chamada systemd-journal-log-config para coletar logs do journal do systemd no diretório /logtail_host/var/log/journal de todos os nós do cluster.

apiVersion: log.alibabacloud.com/v1alpha1
kind: AliyunLogConfig
metadata:
  # The resource name must be unique within the current ACK cluster.
  name: systemd-journal-log-config
  namespace: kube-system
spec:
  # Target project. Defaults to k8s-log-<your_cluster_id>. Created automatically if it does not exist.
  project: k8s-log-<your_cluster_id>
  # Target Logstore. Created automatically if it does not exist.
  logstore: systemd-journal-log
  logtailConfig:
    inputType: plugin
    configName: systemd-journal-log-config
    inputDetail:
      plugin:
        inputs:
        - type: service_journal
          detail:
            JournalPaths:
            - "/logtail_host/var/log/journal"
            Kernel: true            # Collect kernel logs (from _TRANSPORT=kernel)
            ParsePriority: true     # Parse log priority (0=emerg to 7=debug)
            ParseSyslogFacility: true  # Parse syslog facility codes into readable names

Os campos project e logstore aceitam recursos existentes ou permitem que o sistema os crie automaticamente.

Parâmetros de coleta

Parâmetro

Descrição

JournalPaths

Caminhos para os diretórios do journal do systemd. O Logtail lê arquivos binários do journal diretamente do host nesses caminhos.

Kernel

Se definido como true, inclui mensagens do kernel (entradas com _TRANSPORT=kernel).

ParsePriority

Se definido como true, converte o campo PRIORITY em níveis legíveis: 0=emerg, 3=error, 6=info, 7=debug.

ParseSyslogFacility

Se definido como true, converte o código SYSLOG_FACILITY no nome da facilidade correspondente (por exemplo, daemon, kern, user).

Etapa 2: Consultar e analisar dados coletados

Após aplicar a configuração, faça login no console do Simple Log Service e acesse o projeto e o Logstore especificados. Para detalhes sobre a sintaxe de consulta, consulte Consultar e analisar logs.

Referências

O logtail-ds também pode coletar logs do journal do systemd diretamente dos arquivos binários, sem usar plugins. Para mais informações, consulte Coletar logs do journal do systemd.Console do Simple Log Service