
# 收集Kubernetes事件
云原生日志采集插件可采集Kubernetes事件上报到云日志服务（LTS）和应用运维管理（AOM），用于保存事件信息和事件告警。
#### 费用说明
LTS创建日志组免费，并每月赠送每个账号一定量免费日志采集额度，超过免费额度部分将产生费用（[价格计算器](https://www.huaweicloud.com/pricing.html?tab=detail#/lts)）。
#### Kubernetes事件上报云日志服务（LTS）
**集群未安装云原生日志采集插件**
安装CCE 云原生日志采集插件时，可通过勾选采集Kubernetes事件，创建默认日志采集策略，采集所有事件上报到LTS。安装方法见：[收集容器日志](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0555.html)。
**集群已安装云原生日志采集插件**
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，选择左侧导航栏的"日志中心"。
2. 右上角单击"日志采集策略"，将显示当前集群所有上报LTS的日志策略。
3. 单击上方"创建日志采集策略"，输入要采集的配置信息。 策略模板：若安装插件时未勾选采集Kubernetes事件，或者删除了对应的日志策略，可通过该方式重新创建默认事件采集策略。
   ![](https://support.huaweicloud.com/usermanual-cce-autopilot/zh-cn_image_0000002491295182.png "点击放大")
   
4. 事件查看：可直接在"日志中心"页面查看，选择日志策略配置的日志流名称，即可查看上报到云日志服务（LTS）的事件。 ![](https://support.huaweicloud.com/usermanual-cce-autopilot/zh-cn_image_0000001773921804.png "点击放大")
   
 
#### Kubernetes事件上报应用运维管理（AOM）
安装云原生日志采集插件后，默认会将上报所有Warning级别事件以及部分Normal级别事件到应用运维管理（AOM），上报的事件可用于配置告警。
**自定义事件上报**
若已上报的事件不能满足需求，可通过修改配置，修改需要上报到应用运维管理（AOM）的事件。
1. 在集群上执行以下命令，编辑当前的事件采集配置。 
   **kubectl edit logconfig -n kube-system default-event-aom**
   
   
2. 根据需要修改事件采集配置。 
   ```
   apiVersion: logging.openvessel.io/v1
   kind: LogConfig
   metadata:
     annotations:
       helm.sh/resource-policy: keep
     name: default-event-aom
     namespace: kube-system
   spec:
     inputDetail:    #采集端配置
       type: event    #采集端类型，请勿修改
       event:
         normalEvents:    #Normal级别事件采集配置
           enable: true    #是否开启Normal级别事件采集
           includeNames:    #需要采集的事件名，不指定则采集所有事件
           - NotTriggerScaleUp
           excludeNames:    #不采集的事件名，不指定则采集所有事件
           - ScaleDown
         warningEvents:    #Warning级别事件采集配置
           enable: true    #是否开启Warning级别事件采集
           includeNames:    #需要采集的事件名，不指定则采集所有事件
           - NotTriggerScaleUp
           excludeNames:    #不采集的事件名，不指定则采集所有事件
           - ScaleDown
     outputDetail:
       type: AOM    #输出端类型，请勿修改
       AOM:
         events:
         - name: DeleteNodeWithNoServer    #事件名，必选
           nameCn: 废弃节点清理    #事件对应的中文名，不填则上报的事件直接显示英文
           resourceType: Namespace    #事件对应的资源类型
           severity: Major    #事件上报到AOM后的事件级别，默认Major。可选值：Critical：紧急；Major：重要；Minor：次要；Info：提示
   ```
   
   
 
