实验地址:基于Docker搭建ELK - 云起实验室-在线实验-上云实践-阿里云开发者社区-阿里云官方实验平台-阿里云 (aliyun.com)
发现这次实验的实验手册写得不够详细,就进行了一个补充。
- 部署Elasticsearch
首先,检查Docker安装情况。
确认已安装。查看daemon.json。
然后下载实验需要的镜像。使用images指令进行查看,发现下载完成。
开始部署elasticsearch
可以看到elasticsearch和logstash都有自己的jvm.options。由于我们现在是要部署elasticsearch,所以我们进入第一个jvm.options的地址
把-Xms和-Xmx都修改为1g
修改etc文件夹中的sysctl.conf文件,把vm.max_map_count修改为262144
输入sysctl -p 查看文件相关内容
启动elasticsearch容器,看到本次容器名称。
查看日志。
进入成功。
- 部署logstash
创建logstash配置文件,在相关目录下创建logstash.conf配置文件。
输入以下内容。
启动logstash。
查看日志。
- 部署nginx应用
启动ngnix。
查看本次实验的相关账号。
IP地址是47.103.153.246
在浏览器输入IP地址,出现相关页面。nginx部署成功。
- 部署filebeat
部署Filebeat。修改配置文件信息。
把enabled改成true,把paths改成如下路径
把端口改成5044
启动filebeat
部署kibana。
打开kibana官网。
可以看到这里有个红色的错误:“Unable to fetch mapping. Do you have indices matching the pattern?”,这个是因为在elasticsearch中还没有任何有关logstash-*格式相关的数据,所以这里才提示报错,可以暂时忽略。