ELKF日志学习(三)EKF平台搭建 Docker单机

本文介绍如何基于Docker容器单机部署ELKF(Elasticsearch、Logstash、Kibana和Filebeat)环境,实现日志收集、存储、分析及告警功能。特别之处在于去除了Logstash组件,由Filebeat直接向Elasticsearch发送数据。

本文和 《ELKF日志学习(二)ELKF平台搭建 Docker单机》 的区别如下:

  1. 去除了 Logstash 模块。
  2. Filebeat 直接写入 Elasticsearch

熟悉者可以直接进入相应目录安装环境。

前言

本文是基于 hub.docker.com 站点提供的 Docker 容器进行搭建的,且是 单机 ,仅用于学习。

代码仓库

talk-lucky/elkf-study EKF目录

说明

为了能够达到更好的学习效果,这里将 Elasticsearch 设置成了无需密码的状态。

同时,Elasticsearch 也用的是免费版。

后期告警部分,会使用 Elasticsearch 白金收费版,默认只有试用 30 天,如果需要更长时间的试用,需要付费购买。

镜像版本

Docker 镜像版本: 7.6.1

  • kibana:7.6.1
  • elasticsearch:7.6.1
  • store/elastic/filebeat:7.6.1

Docker 镜像版本: 6.4.2

  • kibana:6.4.2
  • elasticsearch:6.4.2
  • store/elastic/filebeat:6.4.2

目标

FileBeat 收集JSON日志、Elasticsearch 存储、Kibana 分析、钉钉告警。

文件树

ekf
  ├─elasticsearch
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值