docker+kibana+filebeat的安装

安装filebeat服务(在需要收集日志的主机安装filebeat)

下载和安装key文件

rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch

创建yum源文件(版本要和elasticsearch和kibana一样

复制代码
[root@localhost ~]# vim /etc/yum.repos.d/elk-elasticsearch.repo
[elastic-5.x]
name=Elastic repository for 5.x packages
baseurl=https://artifacts.elastic.co/packages/5.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md
复制代码

 

开始安装并启动服务

yum install filebeat
systemctl start filebeat
systemctl status filebeat

 

 

收集日志

复制代码
[root@localhost ~]# grep "^\s*[^# \t].*$" /etc/filebeat/filebeat.yml 
filebeat.prospectors:
- type: log
  enabled: true
  paths:
    - /var/xxx/*.log
    - /var/xxx/*.out
  multiline.pattern: ^\[   //multiline这三行是读取多行日志的,不把注释去掉,在kibana查看日志格式会很乱
  multiline.negate: true   //false改为true
  multiline.match: after
setup.kibana:
  host: "192.168.1.191:5601"
output.elasticsearch:
  hosts: ["192.168.1.191:9200"]
复制代码

   或

复制代码
filebeat.prospectors:
- input_type: log
  paths:
    - /opt/*/logs/*info.log
    - /opt/*/logs/*error.log
  fields_under_root: true
  fields: //自定义主机ip字段
    ip: 192.168.81.132
  multiline.pattern: '^\[[0-9]{4}-[0-9]{2}-[0-9]{2}'
  multiline.negate: true
  multiline.match: after
output.elasticsearch:
  hosts: ["192.168.81.141:9200"]
复制代码

 

重启服务

systemctl restart filebeat

 

 

安装Kibana

安装

docker pull docker.io/kibana:5.6.12
docker run -it -d -e ELASTICSEARCH_URL=http://192.168.1.191:9200 --name kibana --restart=always -p 5601:5601 kibana:5.6.12

 新版本的 kibana 官方已经支持中文,配置文件中配置即可

grep -Ev "^#|^$" /etc/kibana/kibana.yml

server.port: 5601
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]
pid.file: /tmp/kibana.pid
i18n.locale: "zh-CN"

 

posted @   linyouyi  阅读(945)  评论(0编辑  收藏  举报
编辑推荐:
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
点击右上角即可分享
微信分享提示