springboot + logback + filebeat + elk 实现分布式日志中心

本文详细介绍了如何通过docker部署ELK(Elasticsearch、Logstash、Kibana)日志平台,并结合filebeat收集springboot应用的logback日志,最后在kibana进行日志展示。主要步骤包括:docker搭建ELK,宿主机部署filebeat,程序日志配置,以及kibana的索引设置和日志查看。
摘要由CSDN通过智能技术生成

前言:本文主要介绍docker搭建elk分布式日志平台,利用filebeat监听logback日志文件,传输到elk中,最终在kibana渲染展示。

主要思路:filebeat监听日志文件的变化,传输到logstash,logstash通过分析提取,将日志信息推送到elasticsearch指定索引中,最终kibana从elasticsearch索引中查询并展示日志信息。

一、docker搭建elk日志平台(v7.6.1)

1.1、准备镜像

docker pull docker.elastic.co/elasticsearch/elasticsearch:7.6.1

docker pull docker.elastic.co/kibana/kibana:7.6.1

docker pull docker.elastic.co/logstash/logstash:7.6.1

1.2、创建elk网络

创建es-network网络主要用于在容器中可以直接通过容器名互相访问

docker network create es-network

1.3、创建宿主机目录,用于与容器目录映射

根目录:/Users/chenjiaming/data/docker,根据自身情况动态修改即可

授权:chmod 777 /Users/chenjiaming/data/docker

.
├── elasticsearch
│   ├── config
│   └── data
├── kibana
│   └── config
└── logstash
    └── config

1.4、部署elasticsearch

在elasticsearch/config目录下创建elasticsearch.yml文件,内容如下:

# 配置es的集群名称
cluster.name: "docker-cluster"
# 0.0.0.0为不限制,生产环境建议设置为固定IP
network.host: 0.0.0.0
# 是否开启x-pack安全认证,访问时需要密码
xpack.security.enabled: false
# 关闭跨域验证
http.cors.enabled: true
http.cors.allow-origin: "*"

启动容器: 

docker run -d --name elasticsearch -p 9200:9200 -p 9300:9300 \
-e "ES_JAVA_OPTS=-Xms2048m -Xmx2048m" -e "discovery.type=single-node" -e "TZ=Asia/Shanghai" \
--net es-network \
-v /Users/chenjiaming/data/docker/elasticsearch/data:/usr/share/elasticsearch/data \
-v /Users/chenjiaming/data/docker/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml docker.elastic.co/elasticsearch/elasticsearch:7.6.1
  • 2
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值