-
Hi-elk 中包含elasticsearch、kibana、logstash;
-
可在运行在小内存云主机上,比如:1G内存,2G内存云主机;
-
可快速接入nginx日志,方便nginx日志分析;
-
容器上运行kibana已中文化,更友好;
-
易于定制,只需简单编辑 Dockerfile 即可;
-
所有镜像均从官方基础镜像扩展而来,安全可靠;
-
易于使用环境变量安装/删除容器中的软件;
-
简洁、结构良好的 Dockerfiles(Dockerfile);
-
一切都是可见的和可编辑的。
- git clone [email protected]:ppabc/Hi-elk.git
- cd Hi-elk/5.6.9-2g/
- docker build --tag elk:1.1 -f Dockerfile .
- docker run -d --name elk -ti -p 5601:5601 -p 5044:5044 elk:1.1
- 或者采用host方式: docker run -d --name elk -v /data:/data --net=host -it elk:1.1
- 使用hub.docker.com上镜像,4G以上内存服务器使用命令docker pull ppabc/hi-elk
- 使用hub.docker.com上镜像,2G以上内存服务器使用命令docker pull ppabc/hi-elk:2g
- Elk设置nginx密码,参考: https://bbs.aqzt.com/thread-567-1-1.html
- nginx日志格式参考: https://github.com/ppabc/Hi-elk/tree/master/nginx
- filebeat安装参考: https://github.com/ppabc/Hi-elk/tree/master/filebeat
- 如果想分享或是交流的话,请加 QQ 群: 7652650 (安全运维)
- Email:[email protected]