网上的那些零零碎碎的,基本你都不好用。自己将网上的以及自己的整理成一个版本。
1、拉取elk镜像
docker pull wallbase/elasticsearch-head:6-alpine
docker pull docker.elastic.co/logstash/logstash:6.4.3
docker pull docker.elastic.co/elasticsearch/elasticsearch:6.4.3
docker pull docker.elastic.co/kibana/kibana:6.4.3
2、创建elasticsearch.yml文件
创建文件夹
mkdir -p /mnt/sdc/es/config
编写elasticsearch.yml
vim elasticsearch.yml
network.host: 0.0.0.0
http.cors.enabled: true
http.cors.allow-origin: "*"
xpack:
ml.enabled: false
monitoring.enabled: false
security.enabled: false
watcher.enabled: false
启动时如果报VM的错,执行以下命令
编辑/etc/sysctl.conf
vi /etc/sysctl.conf
追加以下内容:
vm.max_map_count=655360
保存后执行:
sysctl -p
3、配置logstash
3.1 、创建文件夹/mnt/sdc/logstash/config
mkdir -p /mnt/sdc/logstash/config
config下存放两个文件logstash.yml、pipelines.yml
logstash.yml:
config:
reload:
automatic: true
interval: 3s
xpack:
management.enabled: false
monitoring.enabled: false
pipelines.yml:
- pipeline.id: cscw
path.config: "/usr/share/logstash/pipeline/logstash.conf"#指向配置的pipeline配置
3.2、创建文件夹/mnt/sdc/logstash/pipeline
pipeline下存放logstash.conf配置
input {
stdin { }
tcp {
port => 9600
}
}
output {
elasticsearch {
hosts => "IP:9200"
}
stdout { codec => rubydebug }
}
4、新建kibana.yml文件
创建文件夹/mnt/sdc/kibana/config
mkdir -p /mnt/sdc/kibana/config
将kibana.yml文件放入config文件夹下
vim kibana.yml
server.host: "0.0.0.0"
elasticsearch.url: http://ES的IP:9200
xpack:
apm.ui.enabled: false
graph.enabled: false
ml.enabled: false
monitoring.enabled: false
reporting.enabled: false
security.enabled: false
grokdebugger.enabled: false
searchprofiler.enabled: false
5、分别启动elk
docker run -d -it --name=elasticsearch -p 9200:9200 -p 9300:9300 -v /mnt/sdc/es/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml docker.elastic.co/elasticsearch/elasticsearch:6.4.3
docker run -d -it --name=logstash -p 5044:5044 -p 9600:9600 -v /mnt/sdc/logstash/config/:/usr/share/logstash/config/ -v /mnt/sdc/logstash/pipeline:/usr/share/logstash/pipeline/ docker.elastic.co/logstash/logstash:6.4.3
docker run -d -it --name=kibana -p 5601:5601 -v /mnt/sdc/kibana/config/kibana.yml:/usr/share/kibana/config/kibana.yml docker.elastic.co/kibana/kibana:6.4.3
docker run -d -it --name=head -p 9100:9100 wallbase/elasticsearch-head:6-alpine
注意:防火墙开启9600、5601、9100、9200、9300端口
分别在浏览器执行
http://IP:5601查看kibana
http://IP:9100打开es的head链接9200查看数据