docker-elk-filebeat

安装elasticsearch

  • # 拉取镜像
    docker pull elasticsearch:7.16.1
    # 创建单独网络通信(elk + filebeat),这里主要做网络隔离,也可以使用默认网络
    docker network create esnet
    # 启动容器
    docker run -d --name elasticsearch --net esnet -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:7.16.1
    

安装kibana

  • # 拉取镜像
    docker pull kibana:7.16.1
    # 启动容器,指定 es 局域网 ip:port
    docker run --name kibana --net esnet -e ELASTICSEARCH_HOSTS=http://172.16.121.132:9200 -p 5601:5601 -d kibana:7.16.1
    

安装logstash

  • # 版本与elasticsearch、kibana保持一致
    docker pull logstash:7.16.1
    

创建配置文件

  • 创建文件夹保存配置文件
    D:\File\ProjectFile\Resource\elk\logstash
    D:\File\ProjectFile\Resource\elk\logstash\config
    D:\File\ProjectFile\Resource\elk\logstash\pipeline
    在config文件夹下创建logstash.yml
    在pipeline文件夹下创建logstash.conf
    
  • logstash.yml

  • ## Default Logstash configuration from Logstash base image.
    ### https://github.com/elastic/logstash/blob/master/docker/data/logstash/config/logstash-full.yml
    http.host: "0.0.0.0" # 任意主机
    xpack.monitoring.elasticsearch.hosts: [ "http://172.16.121.132:9200" ] 
    # es局域网地址,ip不能写成localhost或127.0.0.1
    # elasticsearch 这里写的是你的ip
    ## X-Pack security credentials
    # xpack.monitoring.enabled: true
    # xpack.monitoring.elasticsearch.username: elastic
    # xpack.monitoring.elasticsearch.password: changeme
    
  • logstash.conf

  • input {
      beats {
        host => "0.0.0.0" # 任意主机
        port => "4560" # 日志收集端口
      }
    }
    
    output {
      stdout { codec => rubydebug } # 输出到控制台
      elasticsearch {
        hosts => ["172.16.121.132:9200"] # es 局域网地址,ip不能写成localhost或127.0.0.1
        index => "logstash-%{+YYYY.MM.dd}" # es 索引
      }
    }
    

启动logstash

  • docker run -it -d --name logstash --link elasticsearch --net esnet -v D:\File\ProjectFile\Resource\elk\logstash\pipeline:/usr/share/logstash/pipeline -v D:\File\ProjectFile\Resource\elk\logstash\config\logstash.yml:/usr/share/logstash/config/logstash.yml -p 4560:4560 logstash:7.16.1
    
    # --link + es容器名
    # --net es网络
    # -v 将docker容器目录挂载到宿主机目录(用宿主机目录替代docker容器的相应目录)
    

安装filebeat

  • # 版本与elk一致
    docker pull store/elastic/filebeat:7.16.1
    

启动filebeat

  • docker run -it -d --name filebeat --net esnet -v D:\Work\IdeaWorkSpace\learn\fearless-admin\log:/var/log/logapp elastic/filebeat:7.16.1
    
    # 挂载 filebeat.yml 配置文件报错,采用下面的方式解决
    
  • 修改配置文件

  • # 复制配置文件到宿主机
    docker cp filebeat:/usr/share/filebeat/filebeat.yml D:\File\ProjectFile\Resource\elk\filebeat
    # 修改 filebeat.yml 文件
    # 配置文件复制回宿主机
    docker cp D:\File\ProjectFile\Resource\elk\filebeat\filebeat.yml filebeat:/usr/share/filebeat/filebeat.yml
    # 重启容器
    docker restart filebeat
    
  • filebeat.yml

  • # 定义info应用的input类型、以及存放的具体路径
    filebeat.inputs:
    - type: log
      enabled: true
      paths:
        - /var/log/logapp/*.log
      tags: ["logapp"]
      fields:
        index: logapp
    
    #============================= Filebeat modules ==============================
    filebeat.config.modules:
      # Glob pattern for configuration loading
      path: ${path.config}/modules.d/*.yml
      # Set to true to enable config reloading
      reload.enabled: true
    
    #============================== logstash =====================================  
    output.logstash:
      hosts: ["172.16.121.132:4560"] # 172.16.121.132为logstash安装的服务器ip
      enabled: true
    #============================== Kibana =======================================
    setup.kibana:
      host: "172.16.121.132:5601"
    
    #============================== elasticsearch ================================
    #output.elasticsearch:
    #  hosts: ["172.16.121.132:9200"]
    #  enabled: true
    

查看索引

  • # 安装 elasticsearch-head 插件
    # 访问
    http://localhost:9100/
    # 查看索引
    logstash-2021.07.16
    

配置kibana

  • 在这里插入图片描述

  • 在这里插入图片描述

  • 在这里插入图片描述

*在这里插入图片描述

根据提供的引用内容,可以看出以下是关于Docker Compose配置ELK(Elasticsearch、Logstash和Kibana)和Filebeat的步骤: 1. 首先,拉取所需的镜像,包括Elasticsearch、Kibana、Logstash和Filebeat。例如,使用以下命令拉取特定版本的镜像: ``` docker pull elasticsearch:7.16.1 docker pull kibana:7.16.1 docker pull logstash:7.16.1 docker pull elastic/filebeat:7.16.1 ``` 2. 创建一个自定义网络,以便ELK容器可以相互通信。例如,使用以下命令创建一个名为"somenetwork"的网络: ``` docker network create somenetwork ``` 3. 配置Elasticsearch。根据提供的引用\[2\],可以在指定的目录(例如`/mydata/elk/elasticsearch/conf`)中创建一个配置文件(例如`elasticsearch.yml`),并根据需要进行配置。例如,设置集群名称、主机IP和允许跨域等。 4. 配置Kibana。根据提供的引用\[2\],可以在指定的目录(例如`/mydata/elk/kibana/conf`)中创建一个配置文件(例如`kibana.yml`),并根据需要进行配置。例如,设置服务器名称、主机IP和与Elasticsearch的连接等。 5. 配置Logstash。根据提供的引用\[3\],可以在指定的目录(例如`/mydata/elk/logstash/conf`)中创建一个配置文件(例如`logstash.yml`),并根据需要进行配置。例如,设置集群名称、主机IP和允许跨域等。 6. 配置Filebeat。根据提供的引用\[1\],可以在指定的目录(例如`/mydata/elk/filebeat/conf`)中创建一个配置文件(例如`filebeat.yml`),并根据需要进行配置。例如,设置Elasticsearch的主机IP和端口等。 请注意,以上步骤仅提供了基本的配置示例,实际配置可能因环境和需求而有所不同。您可以根据自己的需求进行相应的配置。 #### 引用[.reference_title] - *1* *2* *3* [docker-compose配置elk + filebeat(版本:7.16.1)](https://blog.youkuaiyun.com/paidaxinga_/article/details/122218054)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

fearIess233

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值