工作隨筆-docker快速安裝配置elk/filebeat

非生產環(huán)境啸如,經常需要快速搭建一套ELK,選用docker版本最方便,記錄以供以后參考

  1. 安裝Docker(步驟省略)
  2. 下載elk/filebeat鏡像
# 默認獲取最新版本
docker pull sebp/elk
docker pull prima/filebeat
  1. 安裝配置elk
# 創(chuàng)建存放elk配置以及es數(shù)據(jù)的目錄
mkdir -pv /opt/elk/es_data
# /opt/elk/beats-input.conf 配置內容如下
input {
  beats {
    host => "0.0.0.0"
    port => 5044
  }
}
# 啟動 elk,配置掛載出來晴氨,es數(shù)據(jù)掛載出來,端口號適當修改避免沖突
docker run -p 19200:9200 -p 15044:5044 -p 15601:5601 \
     -v /opt/elk/beats-input.conf:/etc/logstash/conf.d/02-beats-input.conf \
     -v /opt/elk/es_data:/var/lib/elasticsearch \
     -it -d --name elk sebp/elk



  1. 在應用服務器安裝配置filebeat來采集日志
# 創(chuàng)建filebeat配置目錄
mkdir -pv /opt/filebeat/
# 配置/opt/filebeat/filebeat.yml內容如下
filebeat.prospectors:
# 指定文件的輸入類型log(默認)或者stdin
- input_type: log
  # 指定要監(jiān)控的日志碉输,可以指定具體得文件或者目錄
  paths:
    - /slogs/*.51ima.lo/*.log
  fields:
    ip: 10.247.121.7
  enabled: true
  document_type: "app"
  tail_files: true
  # 匹配多行放置于一個message
  multiline.pattern: "^[0-9]{4}-[0-9]{2}-[0-9]{2}"
  multiline.negate: true
  multiline.match: after
  # 如果設置為0s籽前,則Filebeat會盡可能快地感知更新(占用的CPU會變高)。默認是10s
  scan_frequency: 10s

output.logstash:
  hosts: ['elk.51ima.lo:15044']
  enabled: true
  index: filebeat
  compression: gzip

processors:
- drop_fields:
    fields: ["beat.hostname", "beat.name", "beat.version"]


# 啟動filebeat敷钾,配置掛載出來枝哄,采集日志slogs掛載為應用日志
docker run -d --name filebeat  \
    --add-host elk.51ima.lo:10.247.121.6 \
    -v /opt/filebeat/filebeat.yml:/filebeat.yml \
    -v /home/finance/Logs:/slogs \
    prima/filebeat:latest
  1. 登陸kibana,配置index阻荒,展示日志
# kibana地址
http://10.247.121.6:15601
# 配置index
Management -> stack management -> index patterns -> create index pattern -> input "filebeat-*"  -> next -> save
# 查看日志
discovery頁面
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末挠锥,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子侨赡,更是在濱河造成了極大的恐慌瘪贱,老刑警劉巖纱控,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異菜秦,居然都是意外死亡,警方通過查閱死者的電腦和手機舶掖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門球昨,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人眨攘,你說我怎么就攤上這事主慰。” “怎么了鲫售?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵共螺,是天一觀的道長。 經常有香客問我情竹,道長藐不,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任秦效,我火速辦了婚禮雏蛮,結果婚禮上,老公的妹妹穿的比我還像新娘阱州。我一直安慰自己挑秉,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布苔货。 她就那樣靜靜地躺著犀概,像睡著了一般。 火紅的嫁衣襯著肌膚如雪夜惭。 梳的紋絲不亂的頭發(fā)上姻灶,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天,我揣著相機與錄音滥嘴,去河邊找鬼木蹬。 笑死,一個胖子當著我的面吹牛若皱,可吹牛的內容都是我干的镊叁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼走触,長吁一口氣:“原來是場噩夢啊……” “哼晦譬!你這毒婦竟也來了?” 一聲冷哼從身側響起互广,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤敛腌,失蹤者是張志新(化名)和其女友劉穎卧土,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體像樊,經...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡尤莺,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了生棍。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片颤霎。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖涂滴,靈堂內的尸體忽然破棺而出友酱,到底是詐尸還是另有隱情,我是刑警寧澤柔纵,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布缔杉,位于F島的核電站,受9級特大地震影響搁料,放射性物質發(fā)生泄漏或详。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一加缘、第九天 我趴在偏房一處隱蔽的房頂上張望鸭叙。 院中可真熱鬧,春花似錦拣宏、人聲如沸沈贝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽宋下。三九已至,卻和暖如春辑莫,著一層夾襖步出監(jiān)牢的瞬間学歧,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工各吨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留枝笨,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓揭蜒,卻偏偏與公主長得像横浑,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子屉更,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內容