Triển khai ELK trên Docker để thu thập và phân tích nhật ký container

Tổng quan về kiến trúc Trong môi trường container hóa, việc quản lý nhật ký tập trung trở nên quan trọng. Hệ thống ELK (Elasticsearch, Logstash, Kibana) được triển khai dưới dạng container cung cấp giải pháp thu thập, lưu trữ và phân tích nhật ký hiệu quả. Bài viết này trình bày cách triển khai đầy đủ từ khâu thu thập nhật ký container, tự động ...

Đăng vào ngày 12 tháng 8 lúc 21:26

Các Input Plugin Chính Trong Logstash: Từ Cơ Bản Đến Nâng Cao

Logstash hoạt động như một ống dẫn dữ liệu linh hoạt, trong đó các input plugin đóng vai trò đầu vào thiết yếu — chịu trách nhiệm thu thập dữ liệu từ nhiều nguồn khác nhau. Dưới đây là tổng quan thực tế về các plugin phổ biến nhất, được trình bày lại với cấu trúc mới, ví dụ mã hóa cải tiến và giải thích kỹ thuật rõ ràng. 1. Giao tiếp tương tác ...

Đăng vào ngày 29 tháng 7 lúc 02:15

Sử dụng Redis làm Broker trung gian cho Logstash trong hệ thống ELK Stack

Trong kiến trúc ELK Stack quy mô lớn, việc sử dụng một hệ thống message broker làm bộ đệm giữa Logstash Shipper và Logstash Indexer là cực kỳ quan trọng. Điều này giúp hệ thống tránh được tình trạng quá tải khi lượng log tăng đột biến. Redis là một trong những lựa chọn phổ biến nhất nhờ tốc độ cao và cấu hình đơn giản. 1. Triển khai và cấu hìn ...

Đăng vào ngày 27 tháng 7 lúc 14:49

Giám sát Logstash

Tổng quan Việc theo dõi trạng thái của cụm Logstash là cần thiết để kịp thời phát hiện sự cố. Khi Logstash ngừng hoạt động đột ngột, hệ thống ELK sẽ không nhận được dữ liệu, gây khó khăn trong việc kiểm tra log. Logstash từ phiên bản 5.x trở lên hỗ trợ API giám sát thông qua cổng mạng. Bằng cách cấu hình từng instance với địa chỉ IP và cổng cụ ...

Đăng vào ngày 21 tháng 7 lúc 00:55

Triển khai Filebeat để thu thập và quản lý Log hệ thống tập trung

Tổng quan về Filebeat Filebeat là một trình thu thập nhật ký (log shipper) cực kỳ nhẹ, thuộc hệ sinh thái Elastic Stack. So với Logstash, Filebeat có những ưu điểm vượt trội về mặt hiệu năng: Kiến trúc tinh gọn: Filebeat được viết bằng Go, không yêu cầu môi trường Java (JVM) để khởi chạy. Tiết kiệm tài nguyên: Trong khi Logstash thường ...

Đăng vào ngày 20 tháng 7 lúc 17:04

Tích hợp Qwen3Guard-Gen-8B với Logstash: Quản lý nhật ký bảo mật tập trung

Trong bối cảnh ứng dụng AIGC đang nhanh chóng được triển khai thực tế, vấn đề an toàn nội dung đã trở thành chủ đề cốt lõi không thể bỏ qua. Từ hệ thống hỗ trợ khách hàng thông minh đến các trợ lý tạo nội dung, nội dung người dùng gửi vào và kết quả mô hình trả về có thể liên quan đến các chủ đề nhạy cảm, hướng dẫn vi phạm hoặc thậm chí là rủi ...

Đăng vào ngày 3 tháng 7 lúc 01:35

Sử dụng Docker với Proxy để Tải Ảnh và Cài Đặt Elasticsearch cùng Kibana

Để tăng tốc độ tải Elasticsearch phiên bản 7.17.1, cần thiết lập proxy Docker Cấu hình Mirror Docker Chỉnh sửa tệp /etc/docker/daemon.json Thêm các mirror sau: { "registry-mirrors": [ "https://docker.mirrors.ustc.edu.cn", "https://cr.console.aliyun.com/", "https://reg-mirror.qiniu.com", ...

Đăng vào ngày 12 tháng 6 lúc 02:13

Cài Đặt và Cấu Hình ELK (Filebeat, Kafka, Logstash, Elasticsearch, Kibana)

1. Các phiên bản cài đặt filebeat-7.4.0-linux-x86_64.tar.gz elasticsearch-7.4.0-linux-x86_64.tar.gz kibana-7.4.0-linux-x86_64.tar.gz logstash-7.4.0.tar.gz kafka_2.12-2.3.0.tgz 2. Tác dụng của các thành phần Filebeat: Công cụ chuyển tiếp nhật ký, theo dõi và đọc các tệp nhật ký được chỉ định. Elasticsearch: Cơ sở dữ liệu phân tán dựa trên JSO ...

Đăng vào ngày 22 tháng 5 lúc 18:33