您好,登錄后才能下訂單哦!
這篇文章主要介紹“怎么用ELK搭建Docker容器化應用日志中心”,在日常操作中,相信很多人在怎么用ELK搭建Docker容器化應用日志中心問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”怎么用ELK搭建Docker容器化應用日志中心”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!
其架構如下圖所示:
架構圖
鏡像準備
鏡像準備
elasticsearch鏡像
logstash鏡像
kibana鏡像
nginx鏡像(作為容器化應用來生產日志)
開啟linux系統rsyslog服務
修改rsyslog服務配置文件:
vim /etc/rsyslog.conf
開啟下面三個參數:
$modload imtcp $inputtcpserverrun 514 *.* @@localhost:4560
開啟3個參數
意圖很簡單:讓rsyslog加載imtcp模塊并監聽514端口,然后將rsyslog中收集的數據轉發到本地4560端口!
然后重啟rsyslog服務:
systemctl restart rsyslog
查看rsyslog啟動狀態:
netstat -tnl
部署elasticsearch服務
docker run -d -p 9200:9200 \ -v ~/elasticsearch/data:/usr/share/elasticsearch/data \ --name elasticsearch elasticsearch
es啟動成功效果
部署logstash服務
添加 ~/logstash/logstash.conf
配置文件如下:
input { syslog { type => "rsyslog" port => 4560 } } output { elasticsearch { hosts => [ "elasticsearch:9200" ] } }
配置中我們讓logstash從本地的rsyslog服務中取出應用日志數據,然后轉發到elasticsearch數據庫中!
配置完成以后,可以通過如下命令來啟動logstash容器:
docker run -d -p 4560:4560 \ -v ~/logstash/logstash.conf:/etc/logstash.conf \ --link elasticsearch:elasticsearch \ --name logstash logstash \ logstash -f /etc/logstash.conf
部署kibana服務
docker run -d -p 5601:5601 \ --link elasticsearch:elasticsearch \ -e elasticsearch_url=http://elasticsearch:9200 \ --name kibana kibana
啟動nginx容器來生產日志
docker run -d -p 90:80 --log-driver syslog --log-opt \ syslog-address=tcp://localhost:514 \ --log-opt tag="nginx" --name nginx nginx
很明顯docker容器中的nginx應用日志轉發到本地syslog服務中,然后由syslog服務將數據轉給logstash進行收集。
至此,日志中心搭建完畢,目前一共四個容器在工作:
實驗驗證
瀏覽器打開 localhost:90
來打開nginx界面,并刷新幾次,讓后臺產生get請求的日志
打開kibana可視化界面: localhost:5601
localhost:5601
收集nginx應用日志
收集nginx應用日志
查詢應用日志
在查詢框中輸入 program=nginx
可查詢出特定日志
查詢應用日志
到此,關于“怎么用ELK搭建Docker容器化應用日志中心”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注億速云網站,小編會繼續努力為大家帶來更多實用的文章!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。