项目说明
项目背景
本项目是本次编写的集成方案档案,记录 Kubernetes 容器日志到集中检索的实施设计。没有独立自研仓库、安装包或发布制品,尚未完成目标环境部署、故障演练或容量验证;当前为实验方案,不代表相关组件已经在用户集群运行。
建议工具组合
Kubernetes 提供容器日志及工作负载身份;Fluent Bit 负责节点采集、解析、元数据和有界缓冲;Elasticsearch 承接索引、保留与授权;Kibana 提供受权限控制的检索视图。实际版本和后端产品形态需先确认。
范围与限制
首批只覆盖获准命名空间的容器标准输出和标准错误,不默认包含审计日志、节点 journal 或应用私有文件。方案不承诺恰好一次交付、不可篡改审计或无限缓冲;轮转、后端中断和重试带来的缺口与重复必须实测。
计划交付与验收
交付物是实施手册及证据清单,并非通用的一键部署制品。实施方需准备日志字段契约、脱敏样例、候选清单、凭据与容量预算,再以唯一事件标识核对完整性、重复数、延迟和权限隔离。未验证项不得登记为已完成。