
Metricbeat 是 Elastic Stack 中的轻量级指标收集器,用于从服务器、容器、应用程序及服务中采集系统和业务指标,并将数据发送至 Elasticsearch、Logstash 或其他输出目标。作为 Docker 镜像分发的 Metricbeat,提供了便捷的容器化部署方式,适用于云原生、容器环境及传统服务器环境的指标监控场景,帮助用户实现统一的指标采集与可视化分析。
从 Docker Hub 或 Elastic 官方仓库拉取镜像:
bashdocker pull elastic/metricbeat:8.11.3 # 建议指定具体版本,如8.11.3(最新稳定版)
docker run 命令)4.2.1 最简启动(默认配置)
默认配置下,Metricbeat 启用 system 模块(采集主机系统指标),并尝试连接本地 Elasticsearch(需确保 Elasticsearch 已运行):
bashdocker run -d \ --name metricbeat \ --user root \ # 需 root 权限以访问主机系统指标(如/proc、/sys) --volume /var/run/docker.sock:/var/run/docker.sock:ro \ # 如需采集 Docker 容器指标 --volume /sys/fs/cgroup:/host/sys/fs/cgroup:ro \ # 系统指标依赖(cgroup) --volume /proc:/host/proc:ro \ # 系统指标依赖(proc) elastic/metricbeat:8.11.3
4.2.2 自定义配置文件启动
推荐通过挂载本地配置文件(metricbeat.yml)自定义采集规则和输出目标:
bashdocker run -d \ --name metricbeat \ --user root \ --volume /path/to/your/metricbeat.yml:/usr/share/metricbeat/metricbeat.yml:ro \ # 挂载自定义配置 --volume /var/run/docker.sock:/var/run/docker.sock:ro \ --volume /sys/fs/cgroup:/host/sys/fs/cgroup:ro \ --volume /proc:/host/proc:ro \ --volume /etc/machine-id:/etc/machine-id:ro \ # 确保主机标识唯一性 elastic/metricbeat:8.11.3
适用于多容器环境(如与 Elasticsearch、Kibana 联动):
yamlversion: '3.8' services: metricbeat: image: elastic/metricbeat:8.11.3 container_name: metricbeat user: root volumes: - ./metricbeat.yml:/usr/share/metricbeat/metricbeat.yml:ro # 本地配置文件 - /var/run/docker.sock:/var/run/docker.sock:ro - /sys/fs/cgroup:/host/sys/fs/cgroup:ro - /proc:/host/proc:ro - /etc/machine-id:/etc/machine-id:ro - metricbeat-data:/usr/share/metricbeat/data # 持久化数据(如注册信息、偏移量) environment: - ELASTICSEARCH_HOSTS=http://elasticsearch:9200 # Elasticsearch 地址(若在同一 Compose 网络) - KIBANA_HOST=http://kibana:5601 # Kibana 地址(用于导入仪表盘) - LOG_LEVEL=info # 日志级别:debug/info/warn/error depends_on: - elasticsearch # 依赖 Elasticsearch 启动后再启动 networks: - elastic-net # 加入 Elastic Stack 网络 elasticsearch: image: elastic/elasticsearch:8.11.3 # ... Elasticsearch 配置(省略,需开启网络、设置密码等) kibana: image: elastic/kibana:8.11.3 # ... Kibana 配置(省略) volumes: metricbeat-data: # 持久化 Metricbeat 数据 networks: elastic-net:
Metricbeat 的核心配置通过 metricbeat.yml 文件定义,主要包含以下部分:
4.4.1 输出配置(output)
指定指标数据的输出目标(如 Elasticsearch、Logstash):
yamloutput.elasticsearch: hosts: ["http://elasticsearch:9200"] # Elasticsearch 地址列表 username: "elastic" # 认证用户名(若启用 Elasticsearch 安全功能) password: "changeme" # 认证密码 index: "metricbeat-%{[agent.version]}-%{+yyyy.MM.dd}" # 自定义索引名(默认按版本和日期拆分) # 或输出至 Logstash: # output.logstash: # hosts: ["logstash:5044"]
4.4.2 模块配置(metricbeat.modules)
启用并配置采集模块(每个模块对应一类数据源):
yamlmetricbeat.modules: - module: system # 系统指标模块 metricsets: # 采集的指标集(如cpu、memory、diskio) - cpu - memory - diskio period: 10s # 采集周期 processes: [".*"] # 进程过滤(默认采集所有进程) cpu.metrics: ["percentages", "normalized_percentages"] # CPU 指标类型 - module: docker # Docker 容器指标模块 metricsets: ["container", "cpu", "memory", "network"] period: 5s hosts: ["unix:///var/run/docker.sock"] # Docker 守护进程地址
4.4.3 全局配置(setup 与 shipper)
yamlsetup: kibana: host: "http://kibana:5601" # Kibana 地址(用于导入仪表盘) username: "elastic" password: "changeme" dashboards: enabled: true # 自动导入模块对应的 Kibana 仪表盘(首次启动时) shipper: name: "${NODE_NAME:unknown-node}" # 节点名称(可通过环境变量 NODE_NAME 注入)
可通过环境变量动态调整配置(无需修改 metricbeat.yml),常用变量如下:
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
ELASTICSEARCH_HOSTS | Elasticsearch 输出目标地址列表 | http://localhost:9200 |
ELASTICSEARCH_USERNAME | Elasticsearch 认证用户名 | - |
ELASTICSEARCH_PASSWORD | Elasticsearch 认证密码 | - |
KIBANA_HOST | Kibana 地址(用于仪表盘导入) | http://localhost:5601 |
LOG_LEVEL | 日志级别(debug/info/warn/error) | info |
NODE_NAME | 节点名称(用于标识采集源) | 容器 hostname |
METRICBEAT_MODULES | 启用的模块列表(逗号分隔,如 system,docker) | 默认启用 system 模块 |
通过命令行启用/禁用模块(需进入容器或挂载配置文件):
bash# 进入容器 docker exec -it metricbeat /bin/bash # 列出所有可用模块 metricbeat modules list # 启用模块(自动生成默认配置至 modules.d/ 目录) metricbeat modules enable nginx redis # 禁用模块 metricbeat modules disable nginx
权限要求:采集系统/容器指标需 root 用户权限,或添加 CAP_SYS_PTRACE 等 capabilities(如 --cap-add=SYS_PTRACE)。
配置文件权限:挂载的 metricbeat.yml 文件需确保容器内用户可读(建议权限 644)。
数据持久化:通过 volume 挂载 /usr/share/metricbeat/data 目录,避免容器重启后丢失注册信息(如 Elasticsearch 索引生命周期管理元数据)。
版本兼容性:Metricbeat 版本需与 Elasticsearch/Kibana 版本保持一致(如 8.11.3 需搭配 8.11.3 版本的 Elasticsearch),避免协议不兼容问题。
安全配置:若 Elastic Stack 启用 TLS/SSL 或安全认证(如 Elasticsearch 内置用户),需在 metricbeat.yml 中配置 ssl.enabled: true 及认证信息。
docker logs metricbeat,检查是否有连接错误或配置异常。docker exec metricbeat metricbeat test config -e(验证配置文件合法性)。docker exec metricbeat metricbeat test output -e(验证与 Elasticsearch/Logstash 的连接)。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。






探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务