Linux Docker Compose 搭建ELK 7.17.2版本

一、简述流程

  SpringBoot使用自带logback日志框架,整合LogstashTcpSocketAppender组件,把日志传输到 logstash,再由logstash对日志进行过滤采集到elasticsearch,最后通过kibana展示和查询日志数据。
在这里插入图片描述

二、版本选择
产品 版本 备注
logstash 7.17.2
elasticsearch 7.17.2
kibana 7.17.2 从7.9开始,界面发生了很大的变化
docker 20.10.6 版本不强制,但是不要太低
docker-compose 1.19.0 版本不强制,但是不要太低
三、开始搭建
  1. 在root目录下创建elk相关数据,来存放docker-compose.yml文件和ELK的配置文件
    注意:以下配置文件的 IP(127.0.0.1) 都需要更换自己宿主机的 IP 或者安全域名
# 创建 elasticsearch 相关文件夹,赋予权限
mkdir -p /root/elk/elasticsearch/{
   plugins,data,logs}
chmod -R 775 /root/elk/elasticsearch/
# 创建 kibana 文件夹,并创建 kibana.yml 文件
mkdir -p /root/elk/kibana/config
touch /root/elk/kibana/config/kibana.yml
# 创建 logstatsh 相关文件夹,并创建 logstash.yml 文件 和 logstash.conf 文件
mkdir -p /root/elk/logstash/{
   config,pipeline} 
touch /root/elk/logstash/config/logstash.yml
touch /root/elk/logstash/pipeline/logstash.conf
# 创建docker-compose.yml文件
touch /root/elk/docker-compose.yml

kibana.yml

server.host: "0.0.0.0"
server.shutdownTimeout: "5s"
elasticsearch.hosts: [ "http://127.0.0.1:9200" ]

logstash.yml

xpack.monitoring.elasticsearch.hosts: [ "http://127.0.0.1:9200" ]

logstash.conf

input {
   
  tcp {
   
    port => 4560
    codec => json_lines
  }
}
output {
   
    elasticsearch {
   
      hosts => "127.0.0.1:9200"
      # 这里的 spring.application.name 来自springboot中logback配置的数据
      index => "%{[spring.application.name]}-%{+YYYY.MM.dd}"
    }
}

docker-compose.yml

version: '3'
services:
  elasticsearch:
    image
  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值