TL;DR
Quelle est la meilleure pratique pour envoyer des os optimisés pour les conteneurs ? hôte les journaux (ssh et commandes shell exécutées) vers Stackdriver ?
Le contexte :
J'utilise le système d'exploitation optimisé pour les conteneurs de Google, qui fonctionne très bien. Il est très facile d'envoyer les journaux des conteneurs à Stackdriver, mais comment puis-je envoyer hôte les logs de Stackdriver ?
C'est à des fins d'audit, j'ai besoin d'enregistrer toutes les connexions SSH (acceptées ou refusées) et toutes les commandes exécutées via le shell. Auparavant, j'envoyais simplement le rsyslogd (auth,authpriv) à stackdriver via le paquet stackdriver host logger.
Ceci s'applique aux machines virtuelles à système d'exploitation optimisé pour les conteneurs fonctionnant dans un groupe d'instances gérées (mig), et non dans Google Kubernetes Engine.
C'est peut-être très évident, mais je n'arrive pas à trouver de documentation à ce sujet.