本文和 《ELKF日志学习(二)ELKF平台搭建 Docker单机》 的区别如下:
- 去除了
Logstash模块。Filebeat直接写入Elasticsearch。熟悉者可以直接进入相应目录安装环境。
前言
本文是基于 hub.docker.com 站点提供的 Docker 容器进行搭建的,且是 单机 ,仅用于学习。
代码仓库
talk-lucky/elkf-study EKF目录
说明
为了能够达到更好的学习效果,这里将 Elasticsearch 设置成了无需密码的状态。
同时,Elasticsearch 也用的是免费版。
后期告警部分,会使用 Elasticsearch 白金收费版,默认只有试用 30 天,如果需要更长时间的试用,需要付费购买。
镜像版本
Docker 镜像版本: 7.6.1。
kibana:7.6.1elasticsearch:7.6.1store/elastic/filebeat:7.6.1
Docker 镜像版本: 6.4.2。
kibana:6.4.2elasticsearch:6.4.2store/elastic/filebeat:6.4.2
目标
FileBeat 收集JSON日志、Elasticsearch 存储、Kibana 分析、钉钉告警。
文件树
ekf
├─elasticsearch

本文介绍如何基于Docker容器单机部署ELKF(Elasticsearch、Logstash、Kibana和Filebeat)环境,实现日志收集、存储、分析及告警功能。特别之处在于去除了Logstash组件,由Filebeat直接向Elasticsearch发送数据。
最低0.47元/天 解锁文章
1175

被折叠的 条评论
为什么被折叠?



