Я пытаюсь добавить централизованное ведение журнала в свой кластер Kubernetes с помощью EFK. Я обнаружил, что мои журналы из модулей, которые записываются в систему, хранятся в журнале на моем главном узле. Но я хочу хранить эти журналы в elasticsearch.
Могу ли я изменить конфигурацию докера для перенаправления журналов в журналы var? Я стараюсь не входить в систему со своих модулей в произвольном месте.
Или я могу перехватить логи из journald с помощью fluentd или чего-то еще?
Спасибо