docker部署EFK可视化监控系统日志

编程入门 行业动态 更新时间:2024-10-11 23:26:13

docker部署EFK可视化<a href=https://www.elefans.com/category/jswz/34/1762188.html style=监控系统日志"/>

docker部署EFK可视化监控系统日志

一、安装es

推荐内存给大一点
docker pull elasticsearch:7.7.1

docker run -d -e ES_JAVA_POTS="-Xms5120m -Xmx5120m"  -e "discovery.type=single-node" -p 9200:9200 -p 9300:9300 --name es  elasticsearch:7.7.1

二、安装kibana

docker pull kibana:7.7.1
配置文件 /usr/java/kibana/kibana.yml

server.name: kibana
server.host: "0"
elasticsearch.hosts: [ ":9200" ]
monitoring.ui.container.elasticsearch.enabled: true
i18n.locale: "zh-CN"
docker run   -p 5601:5601 -v /usr/java/kibana/kibana.yml:/usr/share/kibana/config/kibana.yml -d --name kibana kibana:7.7.1 

三、在应用服务器部署FileBeat

配置文件/usr/java/filebeat/filebeat.docker.yml

#=========================== Filebeat inputs ==============
filebeat.inputs:- type: logenabled: true##配置你要收集的日志目录,可以配置多个目录paths:-  /usr/share/filebeat/logs/*.log#-------------------------- Elasticsearch output ---------
output.elasticsearch:hosts: [":9200"]
setup.kibana:host: ":5601"

docker pull elastic/filebeat:7.7.1

  • 这里我是用docker部署的FileBeat,所以需要挂载日志目录 /home/logs是服务器应用日志目录
docker run --user=root -d -v /usr/java/filebeat/filebeat.docker.yml:/usr/share/filebeat/filebeat.yml -v /home/logs:/usr/share/filebeat/logs  --link kibana7.7.1:kibana  --name filebeat elastic/filebeat:7.7.1
  • 查看日志的时候有个索引报错,通过以下配置解决。 filebeat-7.7.1-2022.09.27-000001换成自己的索引


PUT filebeat-7.7.1-2022.09.27-000001/_settings
{
“index” : {
“max_docvalue_fields_search” : 29999
}
}

更多推荐

docker部署EFK可视化监控系统日志

本文发布于:2024-02-06 02:39:29,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1745876.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:监控系统   日志   docker   EFK

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!