使用docker部署elk

网上的那些零零碎碎的,基本你都不好用。自己将网上的以及自己的整理成一个版本。

1、拉取elk镜像

docker pull wallbase/elasticsearch-head:6-alpine

docker pull docker.elastic.co/logstash/logstash:6.4.3

docker pull docker.elastic.co/elasticsearch/elasticsearch:6.4.3

docker pull docker.elastic.co/kibana/kibana:6.4.3

 

2、创建elasticsearch.yml文件

创建文件夹

mkdir -p /mnt/sdc/es/config

编写elasticsearch.yml

vim elasticsearch.yml

network.host: 0.0.0.0
http.cors.enabled: true
http.cors.allow-origin: "*"
xpack:
  ml.enabled: false
  monitoring.enabled: false
  security.enabled: false
  watcher.enabled: false

 

启动时如果报VM的错,执行以下命令

编辑/etc/sysctl.conf

vi /etc/sysctl.conf

追加以下内容:

vm.max_map_count=655360

保存后执行:

sysctl -p

3、配置logstash

3.1 、创建文件夹/mnt/sdc/logstash/config

mkdir -p /mnt/sdc/logstash/config

config下存放两个文件logstash.yml、pipelines.yml

logstash.yml:

config:
  reload:
    automatic: true
    interval: 3s
xpack:
  management.enabled: false
  monitoring.enabled: false

pipelines.yml:

- pipeline.id: cscw
  path.config: "/usr/share/logstash/pipeline/logstash.conf"#指向配置的pipeline配置

3.2、创建文件夹/mnt/sdc/logstash/pipeline

pipeline下存放logstash.conf配置

input {
stdin { }
tcp {
        port => 9600
    }
}
output {
  elasticsearch {
    hosts => "IP:9200"
  }
 stdout { codec => rubydebug }
}

4、新建kibana.yml文件

创建文件夹/mnt/sdc/kibana/config

mkdir -p /mnt/sdc/kibana/config

将kibana.yml文件放入config文件夹下

vim kibana.yml

server.host: "0.0.0.0"
elasticsearch.url: http://ES的IP:9200
xpack:
  apm.ui.enabled: false
  graph.enabled: false
  ml.enabled: false
  monitoring.enabled: false
  reporting.enabled: false
  security.enabled: false
  grokdebugger.enabled: false
  searchprofiler.enabled: false

 

5、分别启动elk

docker run -d -it --name=elasticsearch -p 9200:9200 -p 9300:9300 -v /mnt/sdc/es/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml docker.elastic.co/elasticsearch/elasticsearch:6.4.3

 

docker run -d -it --name=logstash -p 5044:5044 -p 9600:9600  -v /mnt/sdc/logstash/config/:/usr/share/logstash/config/ -v /mnt/sdc/logstash/pipeline:/usr/share/logstash/pipeline/ docker.elastic.co/logstash/logstash:6.4.3

 

docker run -d -it --name=kibana -p 5601:5601 -v /mnt/sdc/kibana/config/kibana.yml:/usr/share/kibana/config/kibana.yml docker.elastic.co/kibana/kibana:6.4.3

docker run -d -it --name=head -p 9100:9100 wallbase/elasticsearch-head:6-alpine 

注意:防火墙开启9600、5601、9100、9200、9300端口

分别在浏览器执行

http://IP:5601查看kibana

http://IP:9100打开es的head链接9200查看数据

 

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫川琴秀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值