Lời mở đầu
ELK Stack cần 3 phần mềm để hoạt động là Elasticsearch, Logstash và Kibana. Ngoài ra, cần cài thêm các Beats để thu thập dữ liệu cần thiết. Nếu cài riêng lẻ và tự setup sẽ tốn nhiều thời gian.
Tuy nhiên đã có một cao nhân làm Docker compose để cài đặt ELK-Stack trên Ubuntu.
Địa chỉ Github cài ELK-Stack với Docker tại đây
Chuẩn bị
Ta cần một máy ảo KVM chạy Ubuntu 22.04 trở lên để cài đặt và vận hành ELK-Stack với cấu hình tối thiểu như sau:
-
CPU: 2 cores
-
RAM: 4GB
-
Hard Drives: 50GB
Sau khi cài đặt xong máy ảo, chạy command update các phần mềm cần thiết.
sudo apt update && sudo apt upgrade -y
Cài đặt ELK-Stack và lưu ý quan trọng
ELK-Stack cần Java để chạy, và cần Docker để build up được file cài đặt. Cách cài đặt Docker có thể xem tại bài học này
Cài đặt Java 8 (hoặc phiên bản cao hơn) với command:
sudo apt install openjdk-8-jdk && sudo apt install openjdk-8-jre -y
Cài đặt GIT và clone Repo:
sudo apt install git -y && git clone https://github.com/deviantony/docker-elk.git
Lưu ý trước khi cài đặt
Trong thư mục .env, thay đổi mật khẩu của ELK tại 3 mục highlight trong ảnh.

Sau khi thay đổi mật khẩu, bắt đầu cài đặt với câu lệnh sau:
cd docker-elk
docker compose up setup && docker compose up -d --no-cache
Chờ đợi quá trình cài đặt hoàn tất, kiểm tra Docker Container với câu lệnh docker ps

Kiểm tra ELK có hoạt động không bằng dòng lệnh docker logs -f docker-elk-logstash-1. Nếu hiện syslog listener và Starting server nghĩa là quá trình cài đặt ELK-Stack đã thành công.

Truy cập giao diện Web UI của ELK tại đường dẫn http://<Địa chỉ IP>:5601

Vậy là ta đã thành công cài đặt và truy cập Elastic. Bài viết sau sẽ hướng dẫn thu thập logging với Filebeat.