elk日志系统,docker-compose部署,以及给elk加个安全保障所遇到的种种问题

本文详细记录了使用docker-compose在Ubuntu服务器上部署ELK(Elasticsearch, Logstash, Kibana)日志系统的过程,包括docker和docker-compose的安装、系统mmap设置、数据目录与配置文件创建、启动容器、安装插件等步骤。在部署过程中,作者遇到了内存不足和权限问题,并分享了解决方案。最后,文章强调了ELK的安全性问题,提醒读者需要对Kibana进行加密访问配置,以确保日志数据的安全。" 126031413,11602590,JavaWeb入门:Tomcat服务器与Servlet详解,"['服务器', '前端开发', 'Java', 'Servlet', 'Web开发']
摘要由CSDN通过智能技术生成

实际上我之前已经写过一篇不是docker容器部署的,说实话真的很麻烦,配置相关的东西真的不少~~~上了docker容器,是真的香,当然这个过程还是挺曲折的。

docker 安装

网上教程一大堆,最重要的是看官网就对了。我是在Ubuntu服务器上搭建的,所以进入官网 https://docs.docker.com/engine/install/ubuntu/

docker-compose 安装

访问官网 https://docs.docker.com/compose/install/

系统mmap设置

官方原话:Elasticsearch mmapfs默认使用目录来存储其索引。默认的操作系统对mmap计数的限制可能太低,这可能会导致内存不足异常。官方说法 https://www.elastic.co/guide/en/elasticsearch/reference/current/vm-max-map-count.html

设置命令

sysctl -w vm.max_map_count=262144

相关文件创建(默认用root用户操作)

创建elasticsearch数据挂载路径;并授权;创建插件挂载路径

mkdir -p /elk/elasticsearch/data
chmod 777 /elk/elasticsearch/data
mkdir -p /elk/elasticsearch/plugins

创建logstash配置文件夹,并创建配置文件

mkdir -p /elk/logstash

vi /elk/logstash/logstash.conf
#内容如下:
input {
  tcp {
    mode => "server"
    host => "0.0.0.0"
    port => 4560
    codec => json_lines
  }
}
output {
  elasticsearch {
    hosts => "es:9200"
    index => "logstash-%{+YYYY.MM.dd}"
  }
}

创建docker-compose文件,相关的配置资料可以去看菜鸟教程https://www.runoob.com/docker/docker-compose.html

vi /elk/docker-compose.yml
#内容如下,路径都是你上面配置的,用3的话要注意docker-compose的版本,以下是我版本
#Docker version 18.09.7, build 2d0083d
#docker-compose version 1.25.5, build 8a1c60f6

version: '3'
services:
  elasticsearch:
    image: e
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值