在 Settings -> Indices 页面创建一个 index(相当于 mysql 中的一个 database),选中 ​​Index contains time-based events​​​,使用默认的 ​​logstash-*​​​ pattern,点击 ​​Create​​ ;

可能遇到的问题

如果你在这里发现Create按钮是灰色的无法点击,且Time-filed name中没有选项,fluentd要读取​​/var/log/containers/​​​目录下的log日志,这些日志是从​​/var/lib/docker/containers/${CONTAINER_ID}/${CONTAINER_ID}-json.log​​​链接过来的,查看你的docker配置,​​—log-dirver​​需要设置为json-file格式,默认的可能是journald,参考​​docker logging​​。

k8s-kibana使用_docker

图片 - es-setting

创建Index后,可以在 ​​Discover​​ 下看到 ElasticSearch logging 中汇聚的日志;

k8s-kibana使用_mysql_02

图片 - es-home