注:filebeat没有分析功能,由于没有logstash的字段分析和解析功能,所有的日志最好都是json格式。
EFK是elastic三个组件的简称,分别是 elasticsearch、filebeat和 kibana。三个组件都非常强大,这里作为练习和小项目的分析只运用一些简单功能。【elastic官网地址】
docker-compose 是一个用户定义和运行多个容器的 Docker 应用程序。在 Compose 中你可以使用 YAML 文件来配置你的应用服务。然后,只需要一个简单的命令,就可以创建并启动你配置的所有服务。对非专业运维人员而言比 dockerfile 友好不少。
docker不再过多介绍了,docker-ce的安装请移步到 https://docs.docker.com/install/ 。请注意docker-compose不是docker引擎,它的启用和工作都是建立在docker引擎之上。
1、docker-compose 使用python2.7安装:
apt install python-pip
python -m pip install --upgrade pip
pip install docker-compose
看到如下提示及成功:
2、创建文件夹并将配置文件和