继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续
感谢您的支持,我会继续努力的
赞赏金额会直接到老师账户
将二维码发送给自己后长按识别
微信支付
支付宝支付

Docker系列教程28-实战:使用Docker Compose运行ELK

慕村9548890
关注TA
已关注
手记 1260
粉丝 227
获赞 990
  • ElasticSearch【存储】

  • Logtash【日志聚合器】

  • Kibana【界面】

答案:

version: '2'services: elasticsearch:  image: elasticsearch
  # command: elasticsearch  ports:   - "9200:9200"   # REST API端口   - "9300:9300"   # RPC端口 logstash:  image: logstash  command: logstash -f /etc/logstash/conf.d/logstash.conf  volumes:   - ./config:/etc/logstash/conf.d   - /opt/build:/opt/build  ports:   - "5000:5000" kibana:  image: kibana  environment:   - ELASTICSEARCH_URL=http://elasticsearch:9200  ports:   - "5601:5601"

logstash.conf 参考示例:

input {
  file {
    codec => json
    path => "/opt/build/*.json"
  }
}
filter {
  grok {
    match => { "message" => "%{TIMESTAMP_ISO8601:timestamp}\s+%{LOGLEVEL:severity}\s+\[%{DATA:service},%{DATA:trace},%{DATA:span},%{DATA:exportable}\]\s+%{DATA:pid}---\s+\[%{DATA:thread}\]\s+%{DATA:class}\s+:\s+%{GREEDYDATA:rest}" }
  }
}
output {
  elasticsearch {
    hosts => "elasticsearch:9200"
  }
}



作者:周立_itmuch
链接:https://www.jianshu.com/p/9791f1d35c93


打开App,阅读手记
0人推荐
发表评论
随时随地看视频慕课网APP