2016-03-04 46 views
0

我注意到fluentd引擎使用out_forward輸出來發送日誌。這意味着所有日誌都以明文形式發送。有沒有辦法指定輸出類型?我希望能夠讓Docker用out_secure_forward來發送日誌。使用Docker的安全日誌記錄驅動程序?

是否有計劃啓用更多配置?如果我想要安全,我應該使用不同的日誌記錄驅動程序嗎也許使用JSON文件引擎,然後使用fluentd來安全地發貨?

+0

你找到關於這種使用情況下的任何詳細信息,發送這些日誌到另一個站點?我很想知道docker/fluentd是否計劃在不依賴第二個容器的情況下爲此添加支持。 – Joe

回答

2

IMO做你想要什麼,最好的選擇是:

  1. 引入額外的泊塢窗容器(A)在它運行Fluentd
  2. 配置搬運工集裝箱發送日誌(超過fluentd日誌驅動器)該容器(A)
  3. 從fluentd在容器(A)使用安全進
+0

這真的有用嗎?當我重新啓動docker惡魔,並且fluentd與日誌一樣,只要fluentd容器處於引導狀態的同一臺主機上?我得到什麼樣的錯誤? – blacklabelops

+0

這對我來說似乎也是合乎邏輯的,但並不是所有碼頭網絡都暴露在主機上的虛擬接口上?因此,如果攻擊者在那裏製造攻擊者,他們只需嗅探正確的虛擬界面?我想大賣就是界面不公開暴露? – Breedly