はじめに 通常Dockerコンテナ内で稼働しているプロセスのログはコンテナの中にそのまま残ります。 結果、集中管理が難しくなるところですが、Splunkを使ってあらゆるコンテナのログを集約して管理できるようにします。 ということで、Dockerのコンテナ内に吐き出されるログをSplunkに流してみました。 コンテナ内のログを外に出してSplunkに送る方法はLogging Driverを使います。 https://docs.docker.com/engine/admin/logging/splunk/ また、Splunkでログを受け取る仕組みは、HTTP Event Collectorを使います。 http://docs.splunk.com/Documentation/Splunk/latest/Data/UsetheHTTPEventCollector 設定方法 この2つを使ってログを