mirror of
https://github.com/vhaudiquet/homeprod.git
synced 2026-07-28 16:40:49 +00:00
obs,alloy: fix alloy config
This commit is contained in:
@@ -1,43 +1,53 @@
|
|||||||
// Grafana Alloy config for the docker host
|
// Grafana Alloy config for the docker host (replaces Promtail, EOL since
|
||||||
// Tails Docker container logs via the docker_sd discovery +
|
// 2026-03-02). Tails Docker container logs via docker_sd discovery, attaches
|
||||||
// file streaming, applies container_name/image labels, and pushes them to
|
// container_name/compose_service/stream labels, and pushes them to the
|
||||||
// the in-cluster Loki at loki-internal.lan (LAN-only Traefik Ingress).
|
// in-cluster Loki at loki-internal.lan (LAN-only Traefik Ingress on port 80).
|
||||||
|
// River config produced by `alloy convert -f promtail` from an equivalent
|
||||||
|
// Promtail YAML (so component names and argument shapes are guaranteed
|
||||||
|
// correct for Alloy v1.18).
|
||||||
|
|
||||||
logging {
|
discovery.docker "docker" {
|
||||||
level = "info"
|
host = "unix:///var/run/docker.sock"
|
||||||
format = "logfmt"
|
refresh_interval = "5s"
|
||||||
}
|
}
|
||||||
|
|
||||||
// Discover running Docker containers via the host socket.
|
loki.process "docker" {
|
||||||
discovery.docker "containers" {
|
forward_to = [loki.write.default.receiver]
|
||||||
host = "unix:///var/run/docker.sock"
|
|
||||||
|
// Parse docker json-file log lines
|
||||||
|
// ({"log":"...","stream":"stdout","time":"..."}).
|
||||||
|
stage.json {
|
||||||
|
expressions = {
|
||||||
|
log = "log",
|
||||||
|
stream = "stream",
|
||||||
|
}
|
||||||
|
}
|
||||||
|
stage.labels {
|
||||||
|
values = {
|
||||||
|
stream = null,
|
||||||
|
}
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
// Relabel rules: strip the leading slash from __meta_docker_container_name and
|
discovery.relabel "docker" {
|
||||||
// expose useful labels (container name, compose service, image).
|
targets = []
|
||||||
discovery.relabel "containers" {
|
|
||||||
targets = discovery.docker.containers.targets
|
|
||||||
|
|
||||||
// Strip leading / from container name.
|
// Strip leading / from container name.
|
||||||
rule {
|
rule {
|
||||||
source_labels = ["__meta_docker_container_name"]
|
source_labels = ["__meta_docker_container_name"]
|
||||||
regex = "/(.*)"
|
regex = "/(.*)"
|
||||||
target_label = "container_name"
|
target_label = "container_name"
|
||||||
replacement = "$1"
|
|
||||||
}
|
}
|
||||||
|
|
||||||
// Compose service name (if label is set).
|
// Compose service name (if label is set).
|
||||||
rule {
|
rule {
|
||||||
source_labels = ["__meta_docker_container_label_com_docker_compose_service"]
|
source_labels = ["__meta_docker_container_label_com_docker_compose_service"]
|
||||||
target_label = "compose_service"
|
target_label = "compose_service"
|
||||||
}
|
}
|
||||||
|
|
||||||
// Log stream (stdout/stderr).
|
// Log stream (stdout/stderr).
|
||||||
rule {
|
rule {
|
||||||
source_labels = ["__meta_docker_container_log_stream"]
|
source_labels = ["__meta_docker_container_log_stream"]
|
||||||
target_label = "stream"
|
target_label = "stream"
|
||||||
}
|
}
|
||||||
|
|
||||||
// Mark the source so dashboards/alerts can distinguish the docker host.
|
// Mark the source so dashboards/alerts can distinguish the docker host.
|
||||||
rule {
|
rule {
|
||||||
target_label = "source"
|
target_label = "source"
|
||||||
@@ -45,39 +55,17 @@ discovery.relabel "containers" {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
// Tail the container log files based on the docker_sd discovery. Each target
|
loki.source.docker "docker" {
|
||||||
// exposes a `__path__`idders pointing at /var/lib/docker/containers/<id>/<id>-json.log
|
host = "unix:///var/run/docker.sock"
|
||||||
// (the default docker json-file driver path; we mount that host path read-only).
|
targets = discovery.docker.docker.targets
|
||||||
local.file "container_logs" {
|
forward_to = [loki.process.docker.receiver]
|
||||||
targets = discovery.relabel.containers.output
|
relabel_rules = discovery.relabel.docker.rules
|
||||||
tail_from_end = true
|
refresh_interval = "5s"
|
||||||
}
|
}
|
||||||
|
|
||||||
// Parse docker json-file logs ({"log":"...","stream":"stdout","time":"..."}).
|
|
||||||
loki.process "containers" {
|
|
||||||
forward_to = [loki.write.default.receiver]
|
|
||||||
|
|
||||||
stage.json {
|
|
||||||
expressions = {
|
|
||||||
log = "log",
|
|
||||||
stream = "stream",
|
|
||||||
time = "time",
|
|
||||||
}
|
|
||||||
}
|
|
||||||
stage.labels {
|
|
||||||
values = {
|
|
||||||
stream = "stream",
|
|
||||||
}
|
|
||||||
}
|
|
||||||
stage.timestamp {
|
|
||||||
source = "time"
|
|
||||||
format = "RFC3339Nano"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
// Push to Loki in-cluster via the LAN-only Traefik Ingress (port 80).
|
|
||||||
loki.write "default" {
|
loki.write "default" {
|
||||||
endpoint {
|
endpoint {
|
||||||
url = "http://loki-internal.lan/loki/api/v1/push"
|
url = "http://loki-internal.lan/loki/api/v1/push"
|
||||||
}
|
}
|
||||||
|
external_labels = {}
|
||||||
}
|
}
|
||||||
@@ -12,82 +12,57 @@ data:
|
|||||||
// Grafana Alloy — log collection only (metrics cluster+host collection is
|
// Grafana Alloy — log collection only (metrics cluster+host collection is
|
||||||
// handled by vmagent/node-exporter/cAdvisor elsewhere).
|
// handled by vmagent/node-exporter/cAdvisor elsewhere).
|
||||||
// Forwards pod logs to the in-cluster Loki single-binary.
|
// Forwards pod logs to the in-cluster Loki single-binary.
|
||||||
|
// River config produced by `alloy convert -f promtail` from an equivalent
|
||||||
|
// Promtail YAML (so component names and argument shapes are guaranteed
|
||||||
|
// correct for Alloy v1.18).
|
||||||
// -----------------------------------------------------------------------------
|
// -----------------------------------------------------------------------------
|
||||||
|
|
||||||
logging {
|
discovery.kubernetes "kubernetes_pods" {
|
||||||
level = "info"
|
|
||||||
format = "logfmt"
|
|
||||||
}
|
|
||||||
|
|
||||||
// Tail every pod's log files written under /var/log/pods/* on the host.
|
|
||||||
local.file_match "pods" {
|
|
||||||
path_targets = [{
|
|
||||||
__path__ = "/var/log/pods/*/*/*.log",
|
|
||||||
}]
|
|
||||||
}
|
|
||||||
|
|
||||||
// Discover Kubernetes metadata for the tailed files (pod_name, namespace,
|
|
||||||
// container_name, uid).
|
|
||||||
discovery.kubernetes "pods" {
|
|
||||||
role = "pod"
|
role = "pod"
|
||||||
}
|
|
||||||
|
|
||||||
// Stream-stage relabel: read the filename to extract namespace/pod/container
|
selectors {
|
||||||
// metadata in line with Loki/Promtail's expectations.
|
role = "pod"
|
||||||
lrelabel "pods" {
|
field = "spec.nodeName=" + coalesce(sys.env("HOSTNAME"), constants.hostname)
|
||||||
targets = local.file_match.pods.targets
|
|
||||||
rule {
|
|
||||||
source_labels = ["__path__"]
|
|
||||||
regex = "/var/log/pods/(?P<namespace>[^/]+)/(?P<pod>[^/]+)/(?P<container>[^/]+)/(?P<uid>[^/]+)/.*"
|
|
||||||
target_label = "namespace"
|
|
||||||
replacement = "$namespace"
|
|
||||||
}
|
|
||||||
rule {
|
|
||||||
source_labels = ["__path__"]
|
|
||||||
regex = "/var/log/pods/([^/]+)/([^/]+)/([^/]+)/[^/]+/.*"
|
|
||||||
target_label = "pod"
|
|
||||||
replacement = "$pod"
|
|
||||||
}
|
|
||||||
rule {
|
|
||||||
source_labels = ["__path__"]
|
|
||||||
regex = "/var/log/pods/([^/]+)/([^/]+)/([^/]+)/[^/]+/.*"
|
|
||||||
target_label = "container"
|
|
||||||
replacement = "$container"
|
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
// Tail the actual log files.
|
loki.process "kubernetes_pods" {
|
||||||
local.file "pods_logs" {
|
|
||||||
targets = lrelabel.pods.output
|
|
||||||
read_from = "beginning"
|
|
||||||
tail_from_end = false
|
|
||||||
}
|
|
||||||
|
|
||||||
// Parse CRI-style lines ({"log":"...","stream":"stdout","time":"..."}).
|
|
||||||
loki.process "pods" {
|
|
||||||
forward_to = [loki.write.default.receiver]
|
forward_to = [loki.write.default.receiver]
|
||||||
|
|
||||||
stage.json {
|
// CRI-style log lines on the host: {"log":"...","stream":"stdout","time":"..."}
|
||||||
expressions = {
|
stage.cri { }
|
||||||
log = "log",
|
}
|
||||||
stream = "stream",
|
|
||||||
time = "time",
|
discovery.relabel "kubernetes_pods" {
|
||||||
}
|
targets = discovery.kubernetes.kubernetes_pods.targets
|
||||||
|
|
||||||
|
rule {
|
||||||
|
source_labels = ["__meta_kubernetes_namespace"]
|
||||||
|
target_label = "namespace"
|
||||||
}
|
}
|
||||||
stage.labels {
|
rule {
|
||||||
values = {
|
source_labels = ["__meta_kubernetes_pod_name"]
|
||||||
stream = "stream",
|
target_label = "pod"
|
||||||
}
|
|
||||||
}
|
}
|
||||||
stage.timestamp {
|
rule {
|
||||||
source = "time"
|
source_labels = ["__meta_kubernetes_pod_container_name"]
|
||||||
format = "RFC3339Nano"
|
target_label = "container"
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
// Push to Loki in-cluster (no auth on .lan).
|
loki.source.file "kubernetes_pods" {
|
||||||
|
targets = discovery.relabel.kubernetes_pods.output
|
||||||
|
forward_to = [loki.process.kubernetes_pods.receiver]
|
||||||
|
|
||||||
|
file_match {
|
||||||
|
enabled = true
|
||||||
|
}
|
||||||
|
legacy_positions_file = "/tmp/positions.yaml"
|
||||||
|
}
|
||||||
|
|
||||||
loki.write "default" {
|
loki.write "default" {
|
||||||
endpoint {
|
endpoint {
|
||||||
url = "http://loki.observability.svc.cluster.local:3100/loki/api/v1/push"
|
url = "http://loki.observability.svc.cluster.local:3100/loki/api/v1/push"
|
||||||
}
|
}
|
||||||
|
external_labels = {}
|
||||||
}
|
}
|
||||||
Reference in New Issue
Block a user