找了不少使用 docker-elk 搭建的博客, 英文的阅读吃力不说, 镜像源也是慢的让人头皮发麻, 因此重新编排了一个docker-compose,源都是从 https://hub.docker.com/ 上找的, 即使拉的国内镜像源应该也能很好的支持了吧"htmlcode">
input { file { #这里的路径指的是 logstash 容器中的路径, 外部接入需要使用 volume 进行目录映射 path => "/logs/input/*" } # 在 logstash 容器中的输入 stdin {} # 因为做了本地5000端口和容器5000端口进行绑定, 所以可以用 nc 工具测试一下 # echo "Test Logstash TCP Input Plugin" | nc localhost 5000 tcp { type => "tcp" port => 5000 mode => "server" } } output { file { #这里的路径指的是 logstash 容器中的路径, 外部接入需要使用 volume 进行目录映射 path => "/logs/output/%{+yyyy-MM-dd-HH}/%{host}.log" } stdout { codec => rubydebug } elasticsearch { hosts => "elasticsearch:9200" # 这里设置的 index 在 kibana 中会用到 index => "file-log-%{+YYYY.MM}" } }
启动容器
执行
git clone https://github.com/gaopengfei123123/docker-elk.git && cd docker-elk docker-compose up -d --build
等一会看到执行成功的提示
Creating docker-elk_elasticsearch_1 ... done Creating docker-elk_logstash_1 ... done Creating docker-elk_kibana_1 ... done
在本地浏览器输入 http://localhost:5601/
进入 kibana 界面
注意, 第一次启动时有可能会出现提示 elasticsearch not found
这类的问题, 可以先等个一两分钟刷新一下就好了, 如果还是不行就谷歌或者提 issue 解决一下
同目录下输入
docker-compose stop
则停止所有服务
测试一下
在 logs/input/
目录下新增个 test.log 文件, 然后输入点东西验证一下, 或者命令行执行echo "Test Logstash TCP Input Plugin" | nc localhost 5000
通过 tcp 发送日志
docker-compose logs -f
查看各容器日志输出
TODO
- 引入 kafka 做缓冲
- 搭建 es 集群
github 地址
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
狼山资源网 Copyright www.pvsay.com
暂无“使用docker compose搭建一个elk系统的方法”评论...
RTX 5090要首发 性能要翻倍!三星展示GDDR7显存
三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。
首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。
据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。