标签: docker logging splunk
我有一个Docker应用程序将Docker日志推送到Splunk
日志显示如下:
{ "log": "json here", "stream": "stdout", "time": "time here" }
问题在于,当Docker非常快地生成日志时,Splunk无法解析它,然后所有日志在Splunk中都会显示为原始日志。
你知道我可以调整哪个参数吗?