Об этом проекте

docker-elk — это шаблон Docker Compose для запуска Elastic stack (Elasticsearch, Logstash, Kibana) на одном хосте. Он основан на официальных Docker-образах Elastic и явно позиционируется как шаблон для начала работы и экспериментов, а не как готовый к продакшену план развертывания. Что он предоставляет: - Конфигурация Compose, которая запускает Elasticsearch, Logstash и Kibana вместе, с разовым сервисом `setup`, который инициализирует необходимых пользователей и группы Elasticsearch. - Порты, открываемые по умолчанию: 5044 (вход Beats для Logstash), 50000 (TCP-вход Logstash), 9600 (API мониторинга Logstash), 9200 (HTTP Elasticsearch), 9300 (транспортный порт Elasticsearch) и 5601 (Kibana). - Поставляемый конвейер Logstash, который принимает данные через TCP-порт 50000, так что файлы журналов можно передавать через Netcat и затем изучать в Kibana. - Файлы конфигурации для каждого компонента (elasticsearch.yml, kibana.yml, logstash.yml), а также возможность переопределять настройки через переменные окружения в файле Compose. - Инструкции по сбросу паролей по умолчанию для пользователей elastic, logstash_internal и kibana_system, а также по повторному запуску сервиса setup. - Примечания об отключении платных/пробных функций, масштабировании кластера Elasticsearch, добавлении плагинов через Dockerfile, включении дополнительных расширений и настройке кучи JVM и удаленных параметров JMX. - Выбор версии через файл .env, с отдельными ветками для старых основных выпусков (8.x, 7.x, 6.x, 5.x). Требования: Docker Engine 18.06.0+ и Docker Compose 2.0.0+, примерно 1,5 ГБ ОЗУ. В README предупреждается, что bootstrap-проверки Elasticsearch намеренно отключены для удобства разработки, и что учетные данные по умолчанию следует изменить.