[TOC]
### **整体架构**

**关系模型:**
1、一个用户可以有多个project,一个project下可以有多个logstore。logstore是存储日志的基本单元。一个logstore中可以有多个采集配置。
2、一个project下可以有多个machine-group,机器组是用来管理logtail采集器的虚拟分组。
**基本流程:**
1、用户在日志服务控制台:(1)创建project(2)在project中创建logstore(3)在project中创建machine-group;(4)在logstore中创建采集配置;(5)再把采集配置应用到机器组
2、启动logtail采集器,配置userId,machine-group-id;然后采集器会连接日志服务API,同步机器组中的采集配置到本地;然后采集本地日志,把日志发送到logstore中。
**另外注意:**
1、一个logtail采集器,可以配置多个用户Id,即支持把同一个文件采集到多个用户的logstore中。两个用户的采集配置可以不一样,但是两个用户的machine-group-id要与logtail采集器配置的一致。**也就是说,logtail采集器配置的machine-group-id只有一个,但在不同的project只可以创建相同的机器组; logtail采集器会同步不同project中机器组的采集配置**
参考:[如何实现文件中的日志被采集多份](https://help.aliyun.com/document_detail/404995.htm?spm=a2c4g.54604.0.0.4d6453285bXmF8#concept-2180900) 与 [用户标识配置文件](https://help.aliyun.com/document_detail/91484.html?spm=a2c4g.65018.0.0.e8fb7972OJIgju#section-f4y-5rk-2fb)
### **Logtail的配置文件与记录文件**
参考:[https://help.aliyun.com/document\_detail/91484.html?spm=a2c4g.65019.0.0.7ca36d01EzktMA#section-m31-xwk-2fb](https://help.aliyun.com/document_detail/91484.html?spm=a2c4g.65019.0.0.7ca36d01EzktMA#section-m31-xwk-2fb)
**1、配置文件**
配置文件是logtail在启动时,需要由用户进行配置的。有以下三个:
* **启动参数配置文件(ilogtail_config.json):** 每个资源池日志服务的地址,资源池限制等(/usr/local/ilogtail/ilogtail_config.json)
* **用户标识配置文件:** 记录用户Id的文件,表示logtail只会同步这些用户的采集配置(/etc/ilogtail/users/)
* **用户自定义标识文件(user_defined_id):** 即机器组标识,表示logtail只会同步上面用户的这些机器组下的采集配置(/etc/ilogtail/user_defined_id)
**2、记录文件**
记录文件是由logtail自动生成的
* **AppInfo记录文件(app\_info.json)**:一般是自动生成的,记录了该采集器的IP等信息,我们在机器组下面看到的机器IP就是这里的。(/usr/local/ilogtail/app_info.json)
* **Logtail采集配置文件(user\_log\_config.json)**:user\_log\_config.json文件记录Logtail从日志服务获取的Logtail采集配置信息,文件类型为JSON,每次Logtail采集配置更新时会同步更新该文件。可通过user\_log\_config.json文件确认Logtail采集配置是否已经下发到服务器。Logtail采集配置文件存在,且内容与日志服务上的Logtail采集配置一致,表示Logtail采集配置已下发(/usr/local/ilogtail/user_log_config.json)
* **容器路径映射文件(docker\_path\_config.json)**:docker\_path\_config.json文件只有在采集容器日志时才会创建,用于记录容器文件和宿主机文件的路径映射关系。
### **Logtail实践**
首先,我们在阿里云上购买一台ECS云主机。然后,我们根据 [Linux-离线安装](https://help.aliyun.com/zh/sls/user-guide/install-logtail-on-a-linux-server?spm=a2c4g.11186623.0.0.2ab06d011ns9UK#section-4ks-s3b-vha) 教程在该主机上安装logtail采集器。
- 常用命令
- 安装
- 安装Kubeadm
- 安装单Master集群
- 安装高可用集群(手动分发证书)
- 安装高可用集群(自动分发证书)
- 启动参数解析
- certificate-key
- ETCD相关参数
- Kubernetes端口汇总
- 安装IPv4-IPv6双栈集群
- 下载二进制文件
- 使用Kata容器
- 快速安装shell脚本
- 存储
- 实践
- Ceph-RBD实践
- CephFS实践
- 对象存储
- 阿里云CSI
- CSI
- 安全
- 认证与授权
- 认证
- 认证-实践
- 授权
- ServiceAccount
- NodeAuthorizor
- TLS bootstrapping
- Kubelet的认证
- 准入控制
- 准入控制示例
- Pod安全上下文
- Selinux-Seccomp-Capabilities
- 给容器配置安全上下文
- PodSecurityPolicy
- K8S-1.8手动开启认证与授权
- Helm
- Helm命令
- Chart
- 快速入门
- 内置对象
- 模板函数与管道
- 模板函数列表
- 流程控制
- Chart依赖
- Repository
- 开源的Chart包
- CRD
- CRD入门
- 工作负载
- Pod
- Pod的重启策略
- Container
- 探针
- 工作负载的状态
- 有状态服务
- 网络插件
- Multus
- Calico+Flannel
- 容器网络限速
- 自研网络插件
- 设计文档
- Cilium
- 安装Cilium
- Calico
- Calico-FAQ
- IPAM
- Whereabouts
- 控制平面与Pod网络分开
- 重新编译
- 编译kubeadm
- 编译kubeadm-1.23
- 资源预留
- 资源预留简介
- imagefs与nodefs
- 资源预留 vs 驱逐 vs OOM
- 负载均衡
- 灰度与蓝绿
- Ingress的TLS
- 多个NginxIngressController实例
- Service的会话亲和
- CNI实践
- CNI规范
- 使用cnitool模拟调用
- CNI快速入门
- 性能测试
- 性能测试简介
- 制作kubemark镜像
- 使用clusterloader2进行性能测试
- 编译clusterloader2二进制文件
- 搭建性能测试环境
- 运行density测试
- 运行load测试
- 参数调优
- Measurement
- TestMetrics
- EtcdMetrics
- SLOMeasurement
- PrometheusMeasurement
- APIResponsivenessPrometheus
- PodStartupLatency
- FAQ
- 调度
- 亲和性与反亲和性
- GPU
- HPA
- 命名规范
- 可信云认证
- 磁盘限速
- Virtual-kubelet
- VK思路整理
- Kubebuilder
- FAQ
- 阿里云日志服务SLS
