前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用ELK搭建Docker容器化应用日志中心

利用ELK搭建Docker容器化应用日志中心

作者头像
CodeSheep
发布2018-05-22 11:54:36
9600
发布2018-05-22 11:54:36
举报
文章被收录于专栏:CodeSheep的技术分享

ELK系列实践文章

封面图片
封面图片

概述

应用一旦容器化以后,需要考虑的就是如何采集位于Docker容器中的应用程序的打印日志供运维分析。典型的比如 SpringBoot应用的日志 收集。本文即将阐述如何利用ELK日志中心来收集容器化应用程序所产生的日志,并且可以用可视化的方式对日志进行查询与分析,其架构如下图所示:

架构图
架构图

镜像准备

镜像准备
镜像准备
  • ElasticSearch镜像
  • Logstash镜像
  • Kibana镜像
  • Nginx镜像(作为容器化应用来生产日志)

开启Linux系统Rsyslog服务

修改Rsyslog服务配置文件:

1

vim /etc/rsyslog.conf

开启下面三个参数:

1234

$ModLoad imtcp$InputTCPServerRun 514*.* @@localhost:4560

开启3个参数
开启3个参数

意图很简单:让Rsyslog加载imtcp模块并监听514端口,然后将Rsyslog中收集的数据转发到本地4560端口!

然后重启Rsyslog服务:

1

systemctl restart rsyslog

查看rsyslog启动状态:

1

netstat -tnl

netstat -tnl
netstat -tnl

部署ElasticSearch服务

123

docker run -d -p 9200:9200 \ -v ~/elasticsearch/data:/usr/share/elasticsearch/data \ --name elasticsearch elasticsearch

ES启动成功效果
ES启动成功效果

部署Logstash服务

添加 ~/logstash/logstash.conf 配置文件如下:

123456789101112

input { syslog { type => "rsyslog" port => 4560 }}output { elasticsearch { hosts => [ "elasticsearch:9200" ] }}

配置中我们让Logstash从本地的Rsyslog服务中取出应用日志数据,然后转发到ElasticSearch数据库中!

配置完成以后,可以通过如下命令来启动Logstash容器:

12345

docker run -d -p 4560:4560 \-v ~/logstash/logstash.conf:/etc/logstash.conf \--link elasticsearch:elasticsearch \--name logstash logstash \logstash -f /etc/logstash.conf

image.png
image.png

部署Kibana服务

1234

docker run -d -p 5601:5601 \--link elasticsearch:elasticsearch \-e ELASTICSEARCH_URL=http://elasticsearch:9200 \--name kibana kibana

image.png
image.png

启动nginx容器来生产日志

123

docker run -d -p 90:80 --log-driver syslog --log-opt \syslog-address=tcp://localhost:514 \--log-opt tag="nginx" --name nginx nginx

很明显Docker容器中的Nginx应用日志转发到本地syslog服务中,然后由syslog服务将数据转给Logstash进行收集。

至此,日志中心搭建完毕,目前一共四个容器在工作:

image.png
image.png

实验验证

  • 浏览器打开localhost:90来打开Nginx界面,并刷新几次,让后台产生GET请求的日志
  • 打开Kibana可视化界面:localhost:5601
localhost:5601
localhost:5601
  • 收集Nginx应用日志
收集Nginx应用日志
收集Nginx应用日志
  • 查询应用日志

在查询框中输入program=nginx可查询出特定日志

查询应用日志
查询应用日志

后记

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-04-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 概述
  • 镜像准备
  • 开启Linux系统Rsyslog服务
  • 部署ElasticSearch服务
  • 部署Logstash服务
  • 部署Kibana服务
  • 启动nginx容器来生产日志
  • 实验验证
  • 后记
相关产品与服务
容器镜像服务
容器镜像服务(Tencent Container Registry,TCR)为您提供安全独享、高性能的容器镜像托管分发服务。您可同时在全球多个地域创建独享实例,以实现容器镜像的就近拉取,降低拉取时间,节约带宽成本。TCR 提供细颗粒度的权限管理及访问控制,保障您的数据安全。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档