ELK远程日志log监控

Master机器运行命令:

mkdir -p /var/log/logstash

mkdir -p /var/log/kibana

mkdir -p /var/log/elasticsearch

docker run -v /tmp:/tmp -v /log:/log -v /var/log:/var/log -p 5601:5601 -p 9200:9200 -p 9300:9300 -p 5044:5044 -p 5000:5000 --name elk sebp/elk

 

Slave中只开启lagstash并将相关log指向主ELK服务器:

mkdir -p /var/log/logstash
docker run -v /tmp:/tmp -v /log:/log -v /var/log:/var/log -p 5044:5044 -p 5000:5000 -e ELASTICSEARCH_START=0 -e KIBANA_START=0 --name elk sebp/elk

 

启动后logstash会报错,因为默认指向本地的elasticsearch服务,登录到docker更改配置文件:

docker exec -it elk /bin/bash

vi /etc/logstash/conf.d/30-output.conf
output {

elasticsearch {
hosts => ["<your-host-name>"]
sniffing => true
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
docker restart elk

此时slave的logstash可以正常运行。

 

添加监控文件: 

vi /tmp/first-pipeline.conf
input {
file {
path => ["/tmp/dstat.log","/var/log/messages","/log/*.log"]
start_position => beginning
ignore_older => 0
}
}
output {
elasticsearch {
hosts => [ "<your-host-name>:9200" ]
}
}

 

使用以下命令启动logstash:

docker exec -it elk /opt/logstash/bin/logstash -f /tmp/first-pipeline.conf

 

打开http://<your-host-name>:5601,可以显示以下监控画面即可。

 

转载于:https://www.cnblogs.com/flasheryu/p/6008957.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值