프로젝트 소개

docker-elk는 단일 호스트에서 Elastic 스택(Elasticsearch, Logstash, Kibana)을 실행하기 위한 Docker Compose 템플릿입니다. Elastic의 공식 Docker 이미지를 기반으로 하며, 프로덕션 준비가 된 배포 청사진이 아니라 시작하고 실험하기 위한 템플릿으로 명시적으로 위치하고 있습니다. 제공하는 기능: - Elasticsearch, Logstash, Kibana를 함께 시작하는 Compose 설정과, 필요한 Elasticsearch 사용자 및 그룹을 초기화하는 일회성 `setup` 서비스를 포함합니다. - 기본 노출 포트: 5044(Logstash Beats 입력), 50000(Logstash TCP 입력), 9600(Logstash 모니터링 API), 9200(Elasticsearch HTTP), 9300(Elasticsearch 전송), 5601(Kibana). - TCP 포트 50000을 통해 데이터를 수신하는 Logstash 파이프라인이 포함되어 있어 Netcat으로 로그 파일을 파이프한 다음 Kibana에서 탐색할 수 있습니다. - 각 구성 요소에 대한 구성 파일(elasticsearch.yml, kibana.yml, logstash.yml)과 Compose 파일의 환경 변수를 통해 설정을 재정의하는 기능을 제공합니다. - elastic, logstash_internal, kibana_system 사용자의 기본 비밀번호를 재설정하고 setup 서비스를 다시 실행하는 방법에 대한 지침을 제공합니다. - 유료/평가판 기능 비활성화, Elasticsearch 클러스터 확장, Dockerfile을 통한 플러그인 추가, 선택적 확장 기능 활성화, JVM 힙 및 원격 JMX 옵션 조정에 대한 참고 사항을 포함합니다. - .env 파일을 통한 버전 선택을 지원하며, 이전 주요 릴리스(8.x, 7.x, 6.x, 5.x)에 대한 별도의 브랜치가 있습니다. 요구 사항은 Docker Engine 18.06.0+ 및 Docker Compose 2.0.0+이며, 약 1.5GB의 RAM이 필요합니다. README는 개발 편의를 위해 Elasticsearch 부트스트랩 검사가 의도적으로 비활성화되어 있으며 기본 자격 증명을 변경해야 한다고 경고합니다.