前提
Docker windows版本
Spring Boot + ELK
ELK Docker镜像准备及配置
Pull Images
docker pull elasticsearch:latest
docker pull kibana:latest
Docker pull logstash:latest
配置并运行ELK容器
Elasticsearch无需配置,直接启动
docker run --name elasticsearch -v D:dockerelasticsearchdata:/usr/share/elasticsearch/data -p 9200:9200 -d elasticsearch
-v参数是将ES数据文件挂载到本地操作系统,非必要
Kibana无需配置,启动时通过指令连接到已经启动的ES容器
docker run --name kibana --link elasticsearch:elasticsearch -p 5601:5601 -d kibana
--link参数完成与elasticsearch的连接
Logstash配置[logstash.conf]其pipeline的输入输出
该pipeline, Logstash通过TCP接受Spring boot服务发过来的log, Logstash将其发给ES;
8089为指定的logstash的监听接口;0.0.0.0可以接受任意主机发来的log;
172.17.0.2为ES容器对外发布的地址,通过localhost或127.0.0.1无法连接ES;
如果有多个spring boot 服务,并将不同服务的log存到ES不同的索引中,可以配置多个tcp块来实现,参见附录示例。
docker run --name logstash -v D:dockerlogstash:/usr/share/logstash/config -p 8089:8089 -d logstash -f /usr/share/logstash/config/logstash.conf
启动Logstash容器说明:
因为将logstash.conf保存在windows本地目录D:dockerlogstash,所以先将该目录与docker容器目录进行挂载/usr/share/logstash/config;然后通过logstash命令的-f参数指定它运行时的配置文件 -f /usr/share/logstash/config/logstash.conf
到此,ELK配置并启动完毕。
Spring Boot
Spring Boot默认使用logback处理日志,添加logstash依赖自动集成logback
在src/resource下添加配置文件logback-spring.xml,指定logstash目标地址
启动Spring boot服务,到Kibana查看日志
因为日志发到了tdp- index, 所以查看前需要先在Management建立tdp-索引
附录