elk安装和使用

至少需要8G内存的服务器!!!


1. 下载镜像(时间很久,耐心要足):
docker pull sebp/elk

2. 创建Docker容器(只用在第一次使用的时候才创建)
docker run -p 5601:5601 -p 9200:9200 -p 5044:5044 -e ES_MIN_MEM=128m  -e ES_MAX_MEM=1024m -it --name elk sebp/elk

这里可能会报错:max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
解决办法见https://blog.csdn.net/keketrtr/article/details/119140245

3. 进入docker容器:
docker exec -it elk /bin/bash

4. 修改配置文件
配置文件的位置:/etc/logstash/conf.d/02-beats-input.conf
将其中的内容都删掉,替换成下面的配置
input {
    tcp {
        port => 5044
        codec => json_lines

    }

}
output{
    elasticsearch {
    hosts => ["localhost:9200"]

    }

}

5.    重启docker容器(大概等5-10分钟,等待服务重启)
docker restart elk

6. 访问Kibana
http://localhost:5601/

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值