这个项目能做什么

docker-elk 是一个用于在单台主机上运行 Elastic 技术栈(Elasticsearch、Logstash、Kibana)的 Docker Compose 模板。它基于 Elastic 官方 Docker 镜像构建,并明确将其定位为入门和实验的模板,而非生产级部署蓝图。 它提供的内容包括: - 一个 Compose 配置,可同时启动 Elasticsearch、Logstash 和 Kibana,并包含一个一次性 `setup` 服务,用于初始化所需的 Elasticsearch 用户和组。 - 默认暴露的端口:5044(Logstash Beats 输入)、50000(Logstash TCP 输入)、9600(Logstash 监控 API)、9200(Elasticsearch HTTP)、9300(Elasticsearch 传输)和 5601(Kibana)。 - 附带一个 Logstash 管道,通过 TCP 端口 50000 接收数据,因此可以使用 Netcat 将日志文件传入,然后在 Kibana 中进行探索。 - 每个组件(elasticsearch.yml、kibana.yml、logstash.yml)的配置文件,以及通过 Compose 文件中的环境变量覆盖设置的能力。 - 提供关于重置 elastic、logstash_internal 和 kibana_system 用户默认密码以及重新运行 setup 服务的指南。 - 包含关于禁用付费/试用功能、扩展 Elasticsearch 集群、通过 Dockerfile 添加插件、启用可选扩展以及调整 JVM 堆和远程 JMX 选项的说明。 - 通过 .env 文件选择版本,并为旧的主要版本(8.x、7.x、6.x、5.x)提供独立分支。 要求是 Docker Engine 18.06.0+ 和 Docker Compose 2.0.0+,大约需要 1.5 GB 内存。README 警告说,为了开发方便,Elasticsearch 的引导检查被有意禁用,并且应更改默认凭据。