docker搭建EFK(filebeat)收集docker日志,展示到kibana

es部署命令

sudo docker run --name elasticsearch6 -p 15592:9200  -p 15593:9300 
-e "discovery.type=single-node" 
-e ES_JAVA_OPTS="-Xms512m -Xmx512m" 
-v /home/data/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml 
-v /home/data/elasticsearch/data:/usr/share/elasticsearch/data 
-v /home/data/elasticsearch/plugins:/usr/share/elasticsearch/plugins 
-d elasticsearch:7.6.2

es挂载的elasticsearch.yml文件在/home/data/elasticsearch/config/目录下


http.host: 0.0.0.0
transport.host: 0.0.0.0
http.cors.enabled: true
http.cors.allow-origin: "*"
discovery.zen.fd.ping_timeout: 1000s
discovery.zen.fd.ping_retries: 10
xpack.security.enabled: true
http.cors.allow-methods: OPTIONS,HEAD,GET,POST,PUT,DELETE
http.cors.allow-headers: Content-Type,Accept,Authorization,x-requested-with

kibana部署

部署命令

docker run -d 
--name Kibana 
-p 56610:5601 
-m 1024m 
-e TZ=Asia/Shanghai 
--restart=always 
-v /home/data/kibana/config:/opt/kibana/config/ 
kibana:7.6.2

挂载的kibana.yaml文件在/home/data/kibana/config/目录下

server.name: kibana
server.host: "0"
elasticsearch.hosts: [ "http://10.10.70.8:15592" ]
xpack.monitoring.ui.container.elasticsearch.enabled: true
elasticsearch.username: "elastic"
elasticsearch.password: "Admin2022"
i18n.locale: "zh-CN"

filebeat部署

部署命令

docker run -d 
--name filebeat 
--user root 
--log-driver json-file 
--log-opt max-size=10m 
--log-opt max-file=3 
--restart=always 
-v /home/data/firebeat/config/filebeat.yml:/usr/share/filebeat/filebeat.yml:ro 
-v /home/data/docker/containers/:/var/lib/docker/containers/ 
-v /var/run/docker.sock:/var/run/docker.sock:ro 
docker.elastic.co/beats/filebeat:7.6.2

挂载的配置文件filebeat.yaml在/home/data/firebeat/config/目录下

filebeat.config:
modules:
path: ${path.config}/modules.d/*.yml
reload.enabled: false
processors:
add_cloud_metadata: ~
add_docker_metadata: ~
filebeat.inputs:
type: docker
containers:
path: "/var/lib/docker/containers"
json.keys_under_root: true
ids:
- "*"
output.elasticsearch:
hosts: '10.10.70.8:15592'
username: 'elastic'
password: 'Admin2022'
setup.kibana:
host: "10.10.70.8:56610"

收集docker的日志按照日期和容器名存储到es,通过kibana展示

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一个怀揣梦想的运维

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值