利用EFK对日志进行采集

首先先安装EFK

docker-compose.yml

java 复制代码
version: '3'
#如果已经安装过elasticsearch可将elasticsearch下配置全部删除
services:
  elasticsearch:
    image: elasticsearch:7.14.0
    ports:
      - "9200:9200"
    environment:
      - discovery.type=single-node
      - ES_JAVA_OPTS=-Xmx256m -Xms256m

  kibana:
    image: kibana:7.14.0
    ports:
      - "5601:5601"
    depends_on:
      - elasticsearch
    environment:
      - ELASTICSEARCH_HOSTS=http://elasticsearch:9200
      - I18N_LOCALE="zh-CN"

  filebeat:
    image:  elastic/filebeat:7.14.0
    volumes:
      - ./filebeat.yml:/usr/share/filebeat/filebeat.yml
      #日志挂载位置
      - /opt/logs:/usr/share/filebeat/logs
    depends_on:
      - elasticsearch
    command: ["-e"]
java 复制代码
filebeat.inputs:
- type: log
  paths:
    - /usr/share/filebeat/logs/*.log

output.elasticsearch:
  hosts: ["your IP:9200"]

配置完成后在文件所在目录下执行

bash 复制代码
docker-compose up -d

然后配置我们的项目日志配置

配置完成后将项目打包进行发布,可以先测试一下查看你的logs里时候生成了日志,或者查看日志是否正确,然后访问

your Ip:5601 界面

![(https://img-blog.csdnimg.cn/direct/86f93770bb8a4c47950a776e5f00fa71.png)



相关推荐
小任今晚几点睡11 分钟前
Ansible 基础配置与负载均衡部署实践
运维·自动化·ansible·负载均衡
科立分板机源头厂家21 分钟前
第28集科立分板机:科立自动化分板机适配多场景生产筑牢电子制造品质防线
运维·自动化·制造
偶像你挑的噻1 小时前
2-Linux驱动开发-内核;内核模块;设备树;设备树插件
linux·运维·驱动开发
Orlando cron1 小时前
CPU Load(系统平均负载)
运维·服务器·网络
SUPER52661 小时前
deepseek-R1模型输出时截断异常
运维·服务器·deepseek-r1调用
java_logo3 小时前
TOMCAT Docker 容器化部署指南
java·linux·运维·docker·容器·tomcat
whb2341741243 小时前
测试linux删除Oracle文件,使用文件句柄恢复
linux·运维·oracle
令狐少侠20113 小时前
docker启动失败
运维·docker·容器
NKelly3 小时前
neovim等模态编辑器最优雅的输入法解决方案
运维·编辑器·vim·yaml
skywalk81636 小时前
FreeBSD 14.3 轻量级Jail虚拟机:内存资源占用仅13MB的实战指南
运维·服务器·freebsd·jail