iLogtail的容器日志采集相比kubectl logs命令有本质性的优势:
持久化存储:kubectl logs只能查看容器当前存活期间的日志,容器重启后丢失。iLogtail实时采集并发送到后端存储,日志永久保留。
高性能:kubectl logs通过API Server→Kubelet→容器运行时的链路获取,大量日志时性能差。iLogtail直接读取宿主机文件,无需经过API Server。
实时性:iLogtail通过inotify等机制实时监控文件变化,新日志写入后毫秒级发现并采集。
结构化处理:iLogtail支持在采集端进行正则解析、JSON解析、字段提取、过滤等处理,输出结构化数据。kubectl logs只能获取原始文本。
多容器统一管理:一个iLogtail DaemonSet管理节点上所有容器的采集,支持按Label/Namespace/Pod名进行灵活的采集配置。
自定义文件采集:除标准输出外,还支持采集容器内任意路径的日志文件(通过rootfs挂载点访问)。
可靠性保证:支持断点续传、文件轮转处理,确保不丢日志。




