syslog日志软件_快速搭建ELK平台接收并分析syslog日志

本文介绍了如何利用Docker快速搭建ELK(Elasticsearch、Logstash、Kibana)平台来接收和分析syslog日志。通过运行预封装的sebp/elk镜像,并进行简单的配置修改,将Logstash的输入从Filebeat改为TCP,取消SSL检查,从而实现接收任意syslog日志的能力。实践过程中,作者还创建了自己的容器镜像以便于未来重复使用,整个过程只需约20分钟。
摘要由CSDN通过智能技术生成

这个十一假期就做了个小实践,搭建ELK平台接收并分析syslog日志,

最近容器玩儿的比较多,实践越多越能体会技术发展的本质,因为懒,哈哈,

就说我这个拿ELK搭建syslog日志分析平台吧,

以前都是先把ELK的软件都下载下来,然后手动安装,再配置半天,

这有了容器,就开始想着应该有人已经拿容器封装好了吧,

于是就去dockerhub上搜,还真能搜到,sebp/elk,

https://hub.docker.com/r/sebp/elk/tags,

19f8610472a25f9bc8c54ba6355f107d.png

使用也简单,一条命令搞定,

sudo docker run -d -p 5601:5601 -p 9200:9200 -p 5044:5044 --name elk sebp/elk,

这多好,5601能直接访问kibana的UI,9200可以收各种直接给elasticsearch的数据,5044可以收syslog日志,要啥有啥,

前几天latest的版本可能有点儿问题,容器run起来访问kibana的UI就一直在那儿转啊转,于是就改成用其它tag的版本,

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值