目錄
一、 安裝elasticsearch
二、安裝elasticsearch-head
三、安裝?kibana
四、安裝 logstash
五、安裝filebeat
一、 安裝elasticsearch
1.拉取鏡像
docker pull elasticsearch:7.8.0
2.新建elasticsearch.yml
vim /home/elasticsearch/config/elasticsearch.yml
添加以下內(nèi)容:
cluster.name: "docker-cluster"
network.host: 0.0.0.0
http.cors.enabled: true
http.cors.allow-origin: "*"
3.運(yùn)行容器
docker run -d --name elasticsearch
-p 9200:9200 -p 9300:9300
-e “ES_JAVA_OPTS=-Xms512m -Xmx512m”
-v /home/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml
-e “discovery.type=single-node”
elasticsearch:7.8.0
4.通過地址訪問
地址為:http://192.168.51.187:9200/
二、安裝elasticsearch-head
1.拉取鏡像
docker pull docker.io/mobz/elasticsearch-head:5
2.運(yùn)行容器
docker run --name=elasticsearch-head -d -p 9100:9100 docker.io/mobz/elasticsearch-head:5
3.訪問可視化界面
三、安裝kibana
1.拉取鏡像
docker pull kibana:7.8.0
2.運(yùn)行容器
docker run -d --name kibana --link elasticsearch:elasticsearch -p 5601:5601 kibana:7.8.0
3.通過地址訪問
地址為:http://192.168.51.187:5601
四、安裝 logstash
1.拉取鏡像
docker pull logstash:7.8.0
2.準(zhǔn)備logstash的配置文件
vim logstash.conf
input {
beats {
port => 5044
}
file{
path=>"/tmp/nginx/logs/access.log"
}
}
output {
stdout {
codec => rubydebug
}
elasticsearch{
hosts=>"192.168.51.187:9200"
}
}
3.運(yùn)行容器
docker run -d
–name=logstash
-v /home/nginx/logs/access.log:/tmp/nginx/logs/access.log
-v /home/logstash/logstash.conf:/usr/share/logstash/pipeline/logstash.conf
docker.io/logstash:7.8.0
4.在kibana中新建索引logstash-*
5.可以通過kibana查看關(guān)聯(lián)的nginx日志
五、安裝filebeat
1.編輯配置文件filebeat.yml
vim filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/messages/test.log
filebeat.config:
modules:
path: ${path.config}/modules.d/*.yml
reload.enabled: false
processors:
- add_cloud_metadata: ~
- add_docker_metadata: ~
output.elasticsearch:
hosts: ["192.168.220.76:9200"]
2.啟動(dòng)容器
docker run -d
–name=filebeat
–restart=always
-v /home/filebeat/filebeat/filebeat.yml:/usr/share/filebeat/filebeat.yml
-v /home/filebeat/logs:/var/log/messages
elastic/filebeat:7.8.0
3.在es中查看
4.在kibana中查看
文章來源:http://www.zghlxwxcb.cn/news/detail-431262.html
* 注意替換文中IP地址文章來源地址http://www.zghlxwxcb.cn/news/detail-431262.html
到了這里,關(guān)于Docker安裝elasticsearch、kibana和logstash,實(shí)現(xiàn)ELK的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!