Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Установка Stackland на Yandex BareMetal через PXE
    • Установка Stackland на виртуальные машины в Yandex Cloud
    • Настройка внешнего доступа к поду в кластере
    • Все инструкции
    • Проекты
    • Ресурсная модель
    • Масштабирование кластера
    • Лицензирование
      • Обзор
      • Certificate Manager
      • DNS
      • IAM
      • Logging Stack
      • Managed Service for Apache Kafka®
      • Managed Service for PostgreSQL
      • Managed Service for ClickHouse®
      • Iceberg REST Catalog
      • Managed Service for Trino
      • YTsaurus
      • DataLens
      • Monitoring
      • Object Storage
      • Дисковая подсистема
      • Поддержка NVIDIA® GPU
      • Policy Manager
      • Secrets Store
      • SpeechSense
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Какие логи собираются
  • Просмотр логов в Grafana
  • Хранение логов
  • Управление доступом к tenant
  • Поставка логов
  • Дополнительные получатели
  • Конфигурация
  • Состояние компонента
  1. Концепции
  2. Компоненты
  3. Logging Stack

Logging Stack

Статья создана
Yandex Cloud
Обновлена 3 августа 2026 г.
Открыть в Markdown
  • Какие логи собираются
  • Просмотр логов в Grafana
  • Хранение логов
  • Управление доступом к tenant
  • Поставка логов
    • Дополнительные получатели
  • Конфигурация
    • Состояние компонента

Stackland собирает и хранит системные логи кластера с помощью опенсорс-инструментов:

  • Loki — централизованное хранилище логов.
  • Fluent Bit — агент поставки логов.
  • Grafana — интерфейс для просмотра и анализа логов.

Управлять хранением и поставкой логов можно с помощью кастомного ресурса LoggingConfig.

Какие логи собираютсяКакие логи собираются

По умолчанию Fluent Bit отправляет в Loki два потока логов:

  • аудитные логи Kubernetes API из /var/log/audit/kube/kube-apiserver.log — в tenant audit;
  • логи контейнеров из пространств имен stackland-* — в tenant stackland.

Логи контейнеров из других пространств имен в Loki не отправляются.

В Grafana каждому tenant соответствует отдельный источник данных:

Источник данных Tenant Содержимое
audit-logs audit Аудитные логи Kubernetes API
stackland-logs stackland Логи платформенных компонентов из пространств имен stackland-*
audit-logs-legacy audit Аудитные логи из singleBinary при одновременном использовании двух режимов
stackland-logs-legacy stackland Логи платформенных компонентов из singleBinary при одновременном использовании двух режимов

Просмотр логов в GrafanaПросмотр логов в Grafana

Интерфейс Grafana доступен по адресу https://grafana.sys.<домен кластера>. Для входа используйте кнопку Sign in with Stackland Auth.

Откройте раздел Explore и выберите источник данных stackland-logs или audit-logs. Если одновременно включены singleBinary и simpleScalable, новые логи поступают в эти источники, а история из singleBinary доступна через stackland-logs-legacy и audit-logs-legacy. Также для системных логов доступно приложение Logs, которое использует источник stackland-logs.

По умолчанию запросы к обоим tenant проходят через прокси авторизации. Доступ разрешен участникам группы stackland-cluster-admins. Список групп можно изменить в параметре tenantProxy.adminGroups. Роль Viewer или Editor в Grafana сама по себе не предоставляет доступ к логам.

Хранение логовХранение логов

Loki поддерживает два режима развертывания:

  • singleBinary — один экземпляр Loki с данными на PVC;
  • simpleScalable — масштабируемая конфигурация с компонентами writer, reader и backend, которая хранит данные во внутреннем S3. Для этого режима должен быть включен компонент Object Storage.

Одновременно должен быть включен хотя бы один режим. При переходе между режимами их можно временно включить одновременно.

Пример конфигурации singleBinary:

logStorage:
  loki:
    singleBinary:
      enabled: true
      storage:
        storageClass: stackland-ssd
        size: 50Gi
      resources:
        requests:
          memory: 1Gi
          cpu: 500m
        limits:
          memory: 2Gi
          cpu: "1"
      limitsConfig:
        retentionPeriod: 30d
        maxLabelNamesPerSeries: 30
      compactor:
        retentionEnabled: true
        retentionDeleteDelay: 2h
  • storage.storageClass — StorageClass для PVC. Если параметр не указан, используется StorageClass кластера по умолчанию.
  • storage.size — размер PVC.
  • resources — требования к ресурсам Loki.
  • limitsConfig.retentionPeriod — срок хранения логов.
  • limitsConfig.maxLabelNamesPerSeries — максимальное количество меток в одной серии.
  • compactor.retentionEnabled — включает удаление данных с истекшим сроком хранения.
  • compactor.retentionDeleteDelay — задержка перед удалением данных.

Управление доступом к tenantУправление доступом к tenant

logStorage:
  loki:
    tenantProxy:
      enabled: true
      adminGroups:
        - stackland-cluster-admins
      replicas: 1
      resources:
        requests:
          cpu: 50m
          memory: 64Mi
        limits:
          cpu: 200m
          memory: 256Mi
  • enabled — направляет запросы Grafana к Loki через прокси авторизации. По умолчанию прокси включен.
  • adminGroups — группы IAM, участники которых могут запрашивать tenant audit и stackland.
  • replicas — количество реплик прокси.
  • resources — требования к ресурсам прокси.

При enabled: false Grafana подключается к Loki напрямую, без проверки групп пользователя.

Поставка логовПоставка логов

logSender:
  fluentBit:
    logLevel: info
    sendToStacklandLogStorage: true
    flushInterval: 5s
    bufferSize: 5MB
    resources:
      requests:
        memory: 100Mi
        cpu: 100m
      limits:
        memory: 200Mi
        cpu: 200m
  • logLevel — уровень логирования Fluent Bit: debug, info, warn или error.
  • sendToStacklandLogStorage — включает отправку в Loki. По умолчанию имеет значение true.
  • flushInterval — интервал отправки накопленных логов.
  • bufferSize — размер буфера Fluent Bit.
  • resources — требования к ресурсам Fluent Bit.

Дополнительные получателиДополнительные получатели

В fluentBit.outputs можно настроить до десяти дополнительных получателей типов opensearch и stdout. Если sendToStacklandLogStorage: false, должен быть включен хотя бы один дополнительный получатель.

Пример отправки логов одновременно в Loki и OpenSearch:

logSender:
  fluentBit:
    sendToStacklandLogStorage: true
    outputs:
      - name: opensearch-main
        enabled: true
        type: opensearch
        match: "*"
        opensearch:
          host: opensearch.logging.svc.cluster.local
          port: 9200
          index: stackland-logs
          workers: 2
          retryLimit: 3

Для подключения по TLS и Basic Auth можно использовать opensearch.tls.caSecret, opensearch.basicAuth.usernameSecret и opensearch.basicAuth.passwordSecret. Секреты могут находиться в любом пространстве имен, если оно указано в ссылке; контроллер копирует нужные значения в пространство имен stackland-logging.

КонфигурацияКонфигурация

Полный пример LoggingConfig:

apiVersion: stackland.yandex.cloud/v1alpha1
kind: LoggingConfig
metadata:
  name: main # Поле обязательно и должно иметь значение main
spec:
  enabled: true
  settings:
    logStorage: # Настройки хранения логов
      loki:
        singleBinary: # Loki в режиме SingleBinary с PVC-хранилищем
          enabled: true
          storage:
            storageClass: stackland-ssd # Если не указано, используется StorageClass кластера по умолчанию
            size: 50Gi
          resources:
            requests:
              cpu: 500m
              memory: 1Gi
            limits:
              cpu: "1"
              memory: 2Gi
          limitsConfig:
            retentionPeriod: 30d
            maxLabelNamesPerSeries: 30
          compactor:
            retentionEnabled: true
            retentionDeleteDelay: 2h

        simpleScalable: # Loki в режиме SimpleScalable с S3-хранилищем
          enabled: false # Чтобы включить S3-режим, укажите true и отключите singleBinary
          writer:
            replicas: 3
            replicationFactor: 3
            storage:
              size: 10Gi
            resources:
              requests:
                cpu: 200m
                memory: 1Gi
              limits:
                memory: 2Gi
          reader:
            replicas: 2
            resources:
              requests:
                cpu: 200m
                memory: 512Mi
              limits:
                memory: 1Gi
          backend:
            replicas: 1
            storage:
              size: 10Gi
            resources:
              requests:
                cpu: 200m
                memory: 512Mi
              limits:
                memory: 1Gi
          limitsConfig:
            retentionPeriod: 30d
            maxLabelNamesPerSeries: 30
          compactor:
            retentionEnabled: true
            retentionDeleteDelay: 2h

        tenantProxy: # Прокси между Grafana и Loki для проверки доступа к tenant
          enabled: true
          adminGroups:
            - stackland-cluster-admins # Группа по умолчанию
          replicas: 1
          resources:
            requests:
              cpu: 50m
              memory: 64Mi
            limits:
              cpu: 200m
              memory: 256Mi

    logSender: # Настройки поставки логов
      fluentBit:
        logLevel: info
        sendToStacklandLogStorage: true
        flushInterval: 5s
        bufferSize: 5MB
        resources:
          requests:
            cpu: 100m
            memory: 100Mi
          limits:
            cpu: 200m
            memory: 200Mi

Состояние компонентаСостояние компонента

В поле status ресурса отображаются:

  • datasourceConfigured — источники данных Loki созданы в Grafana;
  • conditions — условия готовности компонента и проверки дополнительных получателей;
  • message — текущее состояние компонента;
  • observedGeneration — последняя обработанная версия конфигурации.

Была ли статья полезна?

Предыдущая
IAM
Следующая
Managed Service for Apache Kafka®
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»