Skip to main content
Vector 在每个 Kubernetes 节点运行一个 Pod。它读取节点上的容器日志,补充 Kubernetes 元数据,完成字段映射后写入 VictoriaLogs。

环境前提

  • 已配置 kubeconfig,可以执行 kubectl
  • 已完成 VictoriaLogs 部署
  • 集群内可以访问 victorialogs.observability.svc.cluster.local:9428
  • 各节点可以拉取 Vector 镜像

采集链路

Vector 将标准字段映射为 VictoriaLogs 约定字段: 清单还会增加 cluster: kubernetescollector: vector 两个固定字段。Pod、Namespace、Container 等 Kubernetes 元数据会保留。

部署清单

把以下内容保存为 vector.yaml:
vector.yaml
Vector 需要读取节点日志文件,因此容器以 UID 0 运行并挂载节点 /var/log。请结合集群的 Pod Security 和准入策略评估权限。

应用并验证

每个可调度节点应有一个 Vector Pod。查看采集器日志:
确认 Vector 能解析配置并连接 VictoriaLogs。然后在 VictoriaLogs 中查询 Vector 采集的日志:

常见故障

删除组件

节点上的 /var/lib/observability/vector 会保留。确认不再需要 Vector 检查点后再清理该目录。

下一步