Sobre o projeto

docker-elk é um modelo Docker Compose para executar a stack Elastic (Elasticsearch, Logstash, Kibana) em um único host. Ele é construído sobre as imagens oficiais do Elastic e é explicitamente posicionado como um modelo para começar e experimentar, não como um blueprint de implantação pronto para produção. O que ele fornece: - Uma configuração Compose que inicia Elasticsearch, Logstash e Kibana juntos, com um serviço único `setup` que inicializa os usuários e grupos necessários do Elasticsearch. - Portas expostas padrão: 5044 (entrada Beats do Logstash), 50000 (entrada TCP do Logstash), 9600 (API de monitoramento do Logstash), 9200 (HTTP do Elasticsearch), 9300 (transporte do Elasticsearch) e 5601 (Kibana). - Um pipeline Logstash incluído que aceita dados pela porta TCP 50000, permitindo que arquivos de log sejam enviados com Netcat e depois explorados no Kibana. - Arquivos de configuração para cada componente (elasticsearch.yml, kibana.yml, logstash.yml) além da capacidade de substituir configurações por meio de variáveis de ambiente no arquivo Compose. - Orientações sobre como redefinir as senhas padrão dos usuários elastic, logstash_internal e kibana_system, e sobre como executar novamente o serviço setup. - Notas sobre desativar recursos pagos de teste gratuito, escalar o cluster Elasticsearch, adicionar plugins via Dockerfiles, habilitar extensões opcionais e ajustar o heap da JVM e opções JMX remotas. - Seleção de versão por meio do arquivo .env, com ramos separados para versões principais mais antigas (8.x, 7.x, 6.x, 5.x). Os requisitos são Docker Engine 18.06.0+ e Docker Compose 2.0.0+, com aproximadamente 1,5 GB de RAM. O README alerta que as verificações de bootstrap do Elasticsearch são desativadas intencionalmente para conveniência de desenvolvimento e que as credenciais padrão devem ser alteradas.