这个十一假期就做了个小实践,搭建ELK平台接收并分析syslog日志,
最近容器玩儿的比较多,实践越多越能体会技术发展的本质,因为懒,哈哈,
就说我这个拿ELK搭建syslog日志分析平台吧,
以前都是先把ELK的软件都下载下来,然后手动安装,再配置半天,
这有了容器,就开始想着应该有人已经拿容器封装好了吧,
于是就去dockerhub上搜,还真能搜到,sebp/elk,
https://hub.docker.com/r/sebp/elk/tags,
使用也简单,一条命令搞定,
sudo docker run -d -p 5601:5601 -p 9200:9200 -p 5044:5044 --name elk sebp/elk,
这多好,5601能直接访问kibana的UI,9200可以收各种直接给elasticsearch的数据,5044可以收syslog日志,要啥有啥,
前几天latest的版本可能有点儿问题,容器run起来访问kibana的UI就一直在那儿转啊转,于是就改成用其它tag的版本,