obs,alloy: fix alloy config

This commit is contained in:
2026-07-28 16:17:16 +02:00
parent 38ceb887a7
commit 36146904a2
2 changed files with 70 additions and 107 deletions
+36 -48
View File
@@ -1,43 +1,53 @@
// Grafana Alloy config for the docker host // Grafana Alloy config for the docker host (replaces Promtail, EOL since
// Tails Docker container logs via the docker_sd discovery + // 2026-03-02). Tails Docker container logs via docker_sd discovery, attaches
// file streaming, applies container_name/image labels, and pushes them to // container_name/compose_service/stream labels, and pushes them to the
// the in-cluster Loki at loki-internal.lan (LAN-only Traefik Ingress). // in-cluster Loki at loki-internal.lan (LAN-only Traefik Ingress on port 80).
// River config produced by `alloy convert -f promtail` from an equivalent
// Promtail YAML (so component names and argument shapes are guaranteed
// correct for Alloy v1.18).
logging { discovery.docker "docker" {
level = "info"
format = "logfmt"
}
// Discover running Docker containers via the host socket.
discovery.docker "containers" {
host = "unix:///var/run/docker.sock" host = "unix:///var/run/docker.sock"
refresh_interval = "5s"
} }
// Relabel rules: strip the leading slash from __meta_docker_container_name and loki.process "docker" {
// expose useful labels (container name, compose service, image). forward_to = [loki.write.default.receiver]
discovery.relabel "containers" {
targets = discovery.docker.containers.targets // Parse docker json-file log lines
// ({"log":"...","stream":"stdout","time":"..."}).
stage.json {
expressions = {
log = "log",
stream = "stream",
}
}
stage.labels {
values = {
stream = null,
}
}
}
discovery.relabel "docker" {
targets = []
// Strip leading / from container name. // Strip leading / from container name.
rule { rule {
source_labels = ["__meta_docker_container_name"] source_labels = ["__meta_docker_container_name"]
regex = "/(.*)" regex = "/(.*)"
target_label = "container_name" target_label = "container_name"
replacement = "$1"
} }
// Compose service name (if label is set). // Compose service name (if label is set).
rule { rule {
source_labels = ["__meta_docker_container_label_com_docker_compose_service"] source_labels = ["__meta_docker_container_label_com_docker_compose_service"]
target_label = "compose_service" target_label = "compose_service"
} }
// Log stream (stdout/stderr). // Log stream (stdout/stderr).
rule { rule {
source_labels = ["__meta_docker_container_log_stream"] source_labels = ["__meta_docker_container_log_stream"]
target_label = "stream" target_label = "stream"
} }
// Mark the source so dashboards/alerts can distinguish the docker host. // Mark the source so dashboards/alerts can distinguish the docker host.
rule { rule {
target_label = "source" target_label = "source"
@@ -45,39 +55,17 @@ discovery.relabel "containers" {
} }
} }
// Tail the container log files based on the docker_sd discovery. Each target loki.source.docker "docker" {
// exposes a `__path__`idders pointing at /var/lib/docker/containers/<id>/<id>-json.log host = "unix:///var/run/docker.sock"
// (the default docker json-file driver path; we mount that host path read-only). targets = discovery.docker.docker.targets
local.file "container_logs" { forward_to = [loki.process.docker.receiver]
targets = discovery.relabel.containers.output relabel_rules = discovery.relabel.docker.rules
tail_from_end = true refresh_interval = "5s"
} }
// Parse docker json-file logs ({"log":"...","stream":"stdout","time":"..."}).
loki.process "containers" {
forward_to = [loki.write.default.receiver]
stage.json {
expressions = {
log = "log",
stream = "stream",
time = "time",
}
}
stage.labels {
values = {
stream = "stream",
}
}
stage.timestamp {
source = "time"
format = "RFC3339Nano"
}
}
// Push to Loki in-cluster via the LAN-only Traefik Ingress (port 80).
loki.write "default" { loki.write "default" {
endpoint { endpoint {
url = "http://loki-internal.lan/loki/api/v1/push" url = "http://loki-internal.lan/loki/api/v1/push"
} }
external_labels = {}
} }
@@ -12,82 +12,57 @@ data:
// Grafana Alloy — log collection only (metrics cluster+host collection is // Grafana Alloy — log collection only (metrics cluster+host collection is
// handled by vmagent/node-exporter/cAdvisor elsewhere). // handled by vmagent/node-exporter/cAdvisor elsewhere).
// Forwards pod logs to the in-cluster Loki single-binary. // Forwards pod logs to the in-cluster Loki single-binary.
// River config produced by `alloy convert -f promtail` from an equivalent
// Promtail YAML (so component names and argument shapes are guaranteed
// correct for Alloy v1.18).
// ----------------------------------------------------------------------------- // -----------------------------------------------------------------------------
logging { discovery.kubernetes "kubernetes_pods" {
level = "info"
format = "logfmt"
}
// Tail every pod's log files written under /var/log/pods/* on the host.
local.file_match "pods" {
path_targets = [{
__path__ = "/var/log/pods/*/*/*.log",
}]
}
// Discover Kubernetes metadata for the tailed files (pod_name, namespace,
// container_name, uid).
discovery.kubernetes "pods" {
role = "pod" role = "pod"
}
// Stream-stage relabel: read the filename to extract namespace/pod/container selectors {
// metadata in line with Loki/Promtail's expectations. role = "pod"
lrelabel "pods" { field = "spec.nodeName=" + coalesce(sys.env("HOSTNAME"), constants.hostname)
targets = local.file_match.pods.targets
rule {
source_labels = ["__path__"]
regex = "/var/log/pods/(?P<namespace>[^/]+)/(?P<pod>[^/]+)/(?P<container>[^/]+)/(?P<uid>[^/]+)/.*"
target_label = "namespace"
replacement = "$namespace"
}
rule {
source_labels = ["__path__"]
regex = "/var/log/pods/([^/]+)/([^/]+)/([^/]+)/[^/]+/.*"
target_label = "pod"
replacement = "$pod"
}
rule {
source_labels = ["__path__"]
regex = "/var/log/pods/([^/]+)/([^/]+)/([^/]+)/[^/]+/.*"
target_label = "container"
replacement = "$container"
} }
} }
// Tail the actual log files. loki.process "kubernetes_pods" {
local.file "pods_logs" {
targets = lrelabel.pods.output
read_from = "beginning"
tail_from_end = false
}
// Parse CRI-style lines ({"log":"...","stream":"stdout","time":"..."}).
loki.process "pods" {
forward_to = [loki.write.default.receiver] forward_to = [loki.write.default.receiver]
stage.json { // CRI-style log lines on the host: {"log":"...","stream":"stdout","time":"..."}
expressions = { stage.cri { }
log = "log",
stream = "stream",
time = "time",
} }
discovery.relabel "kubernetes_pods" {
targets = discovery.kubernetes.kubernetes_pods.targets
rule {
source_labels = ["__meta_kubernetes_namespace"]
target_label = "namespace"
} }
stage.labels { rule {
values = { source_labels = ["__meta_kubernetes_pod_name"]
stream = "stream", target_label = "pod"
} }
} rule {
stage.timestamp { source_labels = ["__meta_kubernetes_pod_container_name"]
source = "time" target_label = "container"
format = "RFC3339Nano"
} }
} }
// Push to Loki in-cluster (no auth on .lan). loki.source.file "kubernetes_pods" {
targets = discovery.relabel.kubernetes_pods.output
forward_to = [loki.process.kubernetes_pods.receiver]
file_match {
enabled = true
}
legacy_positions_file = "/tmp/positions.yaml"
}
loki.write "default" { loki.write "default" {
endpoint { endpoint {
url = "http://loki.observability.svc.cluster.local:3100/loki/api/v1/push" url = "http://loki.observability.svc.cluster.local:3100/loki/api/v1/push"
} }
external_labels = {}
} }