kibatic/logstash本镜像基于Elastic官方Logstash镜像构建,在保留官方镜像核心功能的基础上,集成了额外插件,扩展了日志处理能力。适用于需要通过Logstash进行日志收集、过滤、转换并转发至目标存储或分析系统的场景。
bashdocker run -d --name logstash-with-plugins \ -v /path/to/pipeline:/usr/share/logstash/pipeline \ -e "LS_JAVA_OPTS=-Xms512m -Xmx512m" \ your-image-name:tag
| 参数/环境变量 | 说明 |
|---|---|
-v /path/to/pipeline:/usr/share/logstash/pipeline | 挂载本地pipeline配置文件目录,定义日志处理流程 |
LS_JAVA_OPTS | 设置JVM参数,如内存分配 |
--name | 指定容器名称 |
-d | 后台运行容器 |
yamlversion: '3' services: logstash: image: your-image-name:tag container_name: logstash-with-plugins volumes: - ./pipeline:/usr/share/logstash/pipeline - ./config:/usr/share/logstash/config environment: - LS_JAVA_OPTS=-Xms512m -Xmx512m - ELASTICSEARCH_HOSTS=[***] ports: - "5044:5044" # Filebeat输入端口 depends_on: - elasticsearch
进入容器后执行以下命令查看所有插件:
bashdocker exec -it logstash-with-plugins bin/logstash-plugin list
创建pipeline配置文件(如./pipeline/logstash.conf),定义输入、过滤、输出逻辑:
confinput { beats { port => 5044 } } filter { # 添加自定义过滤规则 grok { match => { "message" => "%{COMBINEDAPACHELOG}" } } } output { elasticsearch { hosts => ["elasticsearch:9200"] index => "logstash-%{+YYYY.MM.dd}" } stdout { codec => rubydebug } }
通过卷挂载配置文件,启动容器即可应用自定义pipeline。



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务