Triển khai ELK trên Docker để thu thập và phân tích nhật ký container
Tổng quan về kiến trúc
Trong môi trường container hóa, việc quản lý nhật ký tập trung trở nên quan trọng. Hệ thống ELK (Elasticsearch, Logstash, Kibana) được triển khai dưới dạng container cung cấp giải pháp thu thập, lưu trữ và phân tích nhật ký hiệu quả. Bài viết này trình bày cách triển khai đầy đủ từ khâu thu thập nhật ký container, tự động ...
Đăng vào ngày 12 tháng 8 lúc 21:26
Triển khai Filebeat để thu thập và quản lý Log hệ thống tập trung
Tổng quan về Filebeat
Filebeat là một trình thu thập nhật ký (log shipper) cực kỳ nhẹ, thuộc hệ sinh thái Elastic Stack. So với Logstash, Filebeat có những ưu điểm vượt trội về mặt hiệu năng:
Kiến trúc tinh gọn: Filebeat được viết bằng Go, không yêu cầu môi trường Java (JVM) để khởi chạy.
Tiết kiệm tài nguyên: Trong khi Logstash thường ...
Đăng vào ngày 20 tháng 7 lúc 17:04
Triển khai ELK Stack bằng Docker Compose cho Cụm Elasticsearch 3 Node
Bài viết này hướng dẫn chi tiết cách thiết lập một cụm ELK (Elasticsearch, Logstash, Kibana) sử dụng Docker Compose, tập trung vào việc xây dựng một cụm Elasticsearch gồm 3 node để đảm bảo tính sẵn sàng cao và khả năng mở rộng. Chúng ta sẽ tận dụng Filebeat làm trình thu thập nhật ký, Logstash để xử lý dữ liệu và Kibana để trực quan hóa.
Tổng ...
Đăng vào ngày 12 tháng 7 lúc 21:13
Cài Đặt và Cấu Hình ELK (Filebeat, Kafka, Logstash, Elasticsearch, Kibana)
1. Các phiên bản cài đặt
filebeat-7.4.0-linux-x86_64.tar.gz
elasticsearch-7.4.0-linux-x86_64.tar.gz
kibana-7.4.0-linux-x86_64.tar.gz
logstash-7.4.0.tar.gz
kafka_2.12-2.3.0.tgz
2. Tác dụng của các thành phần
Filebeat: Công cụ chuyển tiếp nhật ký, theo dõi và đọc các tệp nhật ký được chỉ định.
Elasticsearch: Cơ sở dữ liệu phân tán dựa trên JSO ...
Đăng vào ngày 22 tháng 5 lúc 18:33