Chuyển tới nội dung chính

Lời mở đầu

ELK Stack cần 3 phần mềm để hoạt động là Elasticsearch, Logstash và Kibana. Ngoài ra, cần cài thêm các Beats để thu thập dữ liệu cần thiết. Nếu cài riêng lẻ và tự setup sẽ tốn nhiều thời gian.

Tuy nhiên đã có một cao nhân làm Docker compose để cài đặt ELK-Stack trên Ubuntu.

Địa chỉ Github cài ELK-Stack với Docker tại đây


Chuẩn bị

Ta cần một máy ảo KVM chạy Ubuntu 22.04 trở lên để cài đặt và vận hành ELK-Stack với cấu hình tối thiểu như sau:

  • CPU: 2 cores

  • RAM: 4GB

  • Hard Drives: 50GB

Sau khi cài đặt xong máy ảo, chạy command update các phần mềm cần thiết.

sudo apt update && sudo apt upgrade -y

Cài đặt ELK-Stack và lưu ý quan trọng

ELK-Stack cần Java để chạy, và cần Docker để build up được file cài đặt. Cách cài đặt Docker có thể xem tại bài học này

Cài đặt Java 8 (hoặc phiên bản cao hơn) với command:

sudo apt install openjdk-8-jdk && sudo apt install openjdk-8-jre -y

Cài đặt GIT và clone Repo:

sudo apt install git -y && git clone https://github.com/deviantony/docker-elk.git

Lưu ý trước khi cài đặt

Trong thư mục .env, thay đổi mật khẩu của ELK tại 3 mục highlight trong ảnh.

Setup ELK-Stack

Sau khi thay đổi mật khẩu, bắt đầu cài đặt với câu lệnh sau:

cd docker-elk
docker compose up setup && docker compose up -d --no-cache

Chờ đợi quá trình cài đặt hoàn tất, kiểm tra Docker Container với câu lệnh docker ps

Setup ELK-Stack

Kiểm tra ELK có hoạt động không bằng dòng lệnh docker logs -f docker-elk-logstash-1. Nếu hiện syslog listenerStarting server nghĩa là quá trình cài đặt ELK-Stack đã thành công.

Setup ELK-Stack

Truy cập giao diện Web UI của ELK tại đường dẫn http://<Địa chỉ IP>:5601

Setup ELK-Stack

Vậy là ta đã thành công cài đặt và truy cập Elastic. Bài viết sau sẽ hướng dẫn thu thập logging với Filebeat.