عن المشروع
docker-elk هو قالب Docker Compose لتشغيل مجموعة Elastic (Elasticsearch وLogstash وKibana) على مضيف واحد. وهو مبني على صور Docker الرسمية من Elastic، ويُقدَّم صراحةً كقالب للبدء والتجربة، وليس كمخطط جاهز للنشر الإنتاجي.
ما يوفره:
- إعداد Compose يشغّل Elasticsearch وLogstash وKibana معًا، مع خدمة `setup` لمرة واحدة تهيئ المستخدمين والمجموعات المطلوبة في Elasticsearch.
- المنافذ الافتراضية المكشوفة: 5044 (إدخال Beats في Logstash)، و50000 (إدخال TCP في Logstash)، و9600 (واجهة مراقبة Logstash)، و9200 (HTTP الخاص بـ Elasticsearch)، و9300 (نقل Elasticsearch)، و5601 (Kibana).
- خط أنابيب Logstash مرفق يستقبل البيانات عبر منفذ TCP 50000، بحيث يمكن إدخال ملفات السجلات باستخدام Netcat ثم استكشافها في Kibana.
- ملفات إعداد لكل مكوّن (elasticsearch.yml وkibana.yml وlogstash.yml) بالإضافة إلى إمكانية تجاوز الإعدادات عبر متغيرات البيئة في ملف Compose.
- إرشادات لإعادة تعيين كلمات المرور الافتراضية لمستخدمي elastic وlogstash_internal وkibana_system، وإعادة تشغيل خدمة setup.
- ملاحظات حول تعطيل الميزات المدفوعة/التجريبية، وتوسيع نطاق مجموعة Elasticsearch، وإضافة الإضافات عبر Dockerfiles، وتفعيل الامتدادات الاختيارية، وضبط ذاكرة JVM وخيارات JMX عن بُعد.
- اختيار الإصدار عبر ملف .env، مع فروع منفصلة للإصدارات الرئيسية الأقدم (8.x و7.x و6.x و5.x).
المتطلبات هي Docker Engine 18.06.0+ وDocker Compose 2.0.0+، مع حوالي 1.5 جيجابايت من ذاكرة الوصول العشوائي. يحذّر ملف README من أن فحوصات bootstrap الخاصة بـ Elasticsearch معطلة عمدًا لتسهيل التطوير، وأنه يجب تغيير بيانات الاعتماد الافتراضية.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.