大道至简之ELKF日志分析搭建

本文详细介绍了如何使用docker compose搭建ELKF(Elasticsearch, Logstash, Kibana, Filebeat)日志分析环境。从目录结构、配置文件到Filebeat的设置,再到ELK服务的启动和Kibana中的日志分析,包括创建索引、同步日志等步骤,最终实现通过Kibana实时查看和管理日志。" 109446169,8332255,数字电路模块:边沿检测电路详解,"['数字电路', '硬件设计', '同步器', '信号处理']

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

搭建

目录结构

在这里插入图片描述

docker compose

version: '3.7'

services:
  elasticsearch:
    image: elasticsearch:7.17.9
    container_name: es
    volumes:
      - ./es/plugins:/usr/share/elasticsearch/plugins 
      - ./es/data:/usr/share/elasticsearch/data
      - ./es/logs:/usr/share/elasticsearch/logs
      - ./es/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml
    ports:
      - '9200:9200'
      - '9300:9300'
    environment:
      - TZ=Asia/Shanghai
      - 'cluster.name=elasticsearch'
      - 'discovery.type=single-node'
      - 'ES_JAVA_OPTS=-Xms1024m -Xmx1024m'
    networks:
      - elk
    ulimits:
      memlock:
        soft: -1
        hard: -1
    
  logstash:
    image: logstash:7.17.9
    container_name: logstash
    volumes:
      - ./lg/config/pipelines.yml:/usr/share/logstash/config/pipelines.yml
      - ./lg/config/logstash.yml:/usr/share/logstash/config/logstash.yml
      - ./lg/pipeline/logstash.conf:/usr/share/logstash/pipeline/logstash.conf
    ports:
      - 5044:5044
      - 9600:9600
    environment:
      LS_JAVA_OPTS: -Xms1024m -Xmx1024m
      TZ: Asia/Shanghai
    networks:
      - elk
    ulimits:
      memlock:
        soft: -1
        hard: -1
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值