部署 Graylog 日志系统 - 天天5分钟玩转 Docker 容器技术(92)

Graylog 是与 ELK 能够相提并论的一款集中式日志管理方案,支持数据收集、检索、可视化 Dashboard。本节将实践用 Graylog 来管理 Docker 日志。html

Graylog 架构

Graylog 架构以下图所示:docker

Graylog 负责接收来自各类设备和应用的日志,并为用户提供 Web 访问接口。api

Elasticsearch 用于索引和保存 Graylog 接收到的日志。浏览器

MongoDB 负责保存 Graylog 自身的配置信息。架构

与 ELK 同样,Graylog 的部署方案很灵活,快速搭建一个 all-in-one 的环境对于学习颇有益处;部署一个高可用高伸缩性的集群对于生成环境也是必要的。elasticsearch

接下来咱们将在容器环境下搭建 Graylog。学习

部署 Graylog

Graylog 及其相关组件都将以容器的方式部署。spa

MongoDB
docker run --name graylog-mongo -d mongo:3日志

Elasticsearchcode

docker run --name graylog-elasticsearch -d elasticsearch:2 elasticsearch -Des.cluster.name="graylog"

Graylog

docker run --link graylog-mongo:mongo \
           --link graylog-elasticsearch:elasticsearch \
           -p 9000:9000 \
           -p 12201:12201/udp \
           -e GRAYLOG_WEB_ENDPOINT_URI="http://192.168.56.101:9000/api" \
           -e GRAYLOG_PASSWORD_SECRET=somepasswordpepper \
           -e GRAYLOG_ROOT_PASSWORD_SHA2=8c6976e5b5410415bde908bd4dee15dfb167a9c873fc4bb8a81f6f2ab448a918 \
           -d graylog2/server

--link 参数让 Graylog 容器可以用主机名 mongo 和 elasticsearch 访问 MongoDB 和 Elasticsearch 的服务。

-p 9000:9000 映射 Graylog 的 Web 服务端口 9000。

-p 12201:12201/udp 映射 Graylog 接收日志数据的 UDP 端口 12201。

GRAYLOG_WEB_ENDPOINT_URI 指定 Graylog 的 Web 访问 URI,请注意这里须要使用 Docker Host 的外部 IP(在实验环境中为 192.168.56.101)。

GRAYLOG_ROOT_PASSWORD_SHA2 指定 Graylog 管理员用户密码的哈希值,在这个例子中密码为 admin。能够经过以下命令生成本身的密码哈希,好比:

echo -n yourpassword | shasum -a 256

容器启动后,在 Web 浏览器中访问 http://[Docker Host IP]:9000

用户名/密码 = admin/admin

登陆后显示 Getting Started 页面。

配置 Graylog

目前 Graylog 还无法接收任何日志,咱们须要配置一个 Input,点击顶部菜单 System -> Inputs

Graylog 支持多种 Input 类型,与 Graylog 对接的 Docker logging driver 是 gelf,所以这里咱们须要运行一个 GELF UDP 类型的 Input。

点击 

在 Node 列表中选择 Graylog 容器。
Title 命名为 docker GELF input
其余保持默认值,其中 port 12201 即为前面启动容器时映射到 Host 的端口,用于接收日志数据。

点击,Input 成功运行。

Graylog 已经准备就绪,接下来就能够将容器的日志发送给 Graylog 了,下节继续。

书籍:

1.《天天5分钟玩转Docker容器技术》
https://item.jd.com/16936307278.html

2.《天天5分钟玩转OpenStack》
https://item.jd.com/12086376.html

相关文章
相关标签/搜索