Ana içeriğe atla

Fun with Docker..ELK Stack-Kibana

Hatırlarsanız Fun with Docker yazı serisine ELK Stack kurulumunu aktaracak bir yazı serisiyle devam etmeye karar vermiştik. Dün yazının ilk ve olmazsa olmaz parçası olan ElasticSearch kurulumunu tamamlamıştık. Bugün ise Kibana kurulumuyla devam edeceğiz.

Kibana ELK Stack yapısının görsel arayüzünü sunan projedir. Önceki yazıda da yazdığım gibi ELK Stack ile ilgili tüm detaylara https://www.elastic.co/elk-stack linkini kullanarak ulaşabilirsiniz. 

Bugünkü yazımızda Kibana imajını çalıştırırken ElasticSearch için kullandığımız ip ve hostname bilgilerini kullanacağız. Bu çalışma sırasında iki farklı container imajından myKibana ismini vereceğimiz Kibana imajı, Elastic imajına network üzerinden erişerek, görüntüleme ve raporlama arayüzünü sunacak. Kısaca daha önce Elastic için kullandığımız bilgileri hatırlarsak;

Elastic imaj hostname: myElastic
Elastic imaj ip: 172.18.0.21

Kibana konfigürasyon sırasında kibana.yml dosyasını kullanıyor, bu dosyada yazan elasticsearch.url bilgisini Elastic için kullandığımız myElastic host adıyla değiştireceğiz.  Peki myElastic ismini nasıl çözerek ip addressine çevirecek diye soruyorsanız, cevabı birazdan geliyorJ Öncelikle docker hostumuz olan Windows 10 üzerinde kibana.yml dosyasını hazırlamalıyız.

GitHub sayfamda paylaşmış olduğum konfigürasyon dosyalarına aşağıdaki linki kullanarak erişebilirsiniz. Bu yazımızda /Kibana/kibana.yml dosyasını kullanacağız.


Şimdi Windows hostunuzda paylaşıma açabileceğiniz bir directory oluşturmanızı rica ediyorum. Ben kendi testlerimde dockerShare isimli bir directory oluşturdum. Siz de bu isimde  bir directory oluşturarak github repositoryden indirdiğiniz config dosyalarını bu directory altına kopyalabilirsiniz. Son durumda aşağıdaki dizinler ve dosya docker host üzerinde yer almalıdır.

C:\dockerShare\ELKStack\Kibana\kibana.yml

Bu aşamayı sorunsuz atladığımızı düşünerek yazıya daha önceki yazılarda olduğu gibi docker pull işlemi ile devam ediyorum.
Öncelikle aşağıdaki komutu Run as administrator ile açmış olduğumuz powershell host üzerinde çalıştıralım.

docker pull elastic/kibana:6.2.2

Pull işlemi sırasında aşağıdaki linki kullanarak repository hakkında bilgi sahibi olabilirsiniz.



Artık aksiyon zamanı! Daha önce myElastic host kaydını nasıl resolve edeceğimize yazının kalanında değineceğimi yazmıştım. Docker sağladığı –add-host parametresiyle imajın /etc/hosts dosyasına yazmak için host:ip bilgisini dışarıdan input olarak alabiliyor. 

Aşağıdaki komutla daha önce oluşturduğumuz ve ElasticSearch imajını da bağladığımız ogretmenNw isimli custom bridge networkumuzu kullanıyoruz. Bu network üzerinden myKibana ismini vereceğimiz Kibana containerimiza 172.18.0.20 ipsini assign ediyoruz. Kibana için gerekli config dosyalarını dosyalarını ise docker hostumuzda oluşturulacak share üzerinden containera ileteceğiz.  

docker run --network ogretmenNw --name myKibana --hostname myKibana --ip 172.18.0.20  --add-host myElastic:172.18.0.21 -v C:\dockerShare\ELKStack\Kibana\config\:/usr/share/kibana/config:ro -p 5601:5601 elastic/kibana:6.2.2


Komutu çalıştırır çalıştırmaz Docker for Windows, docker hostumuz üzerinde yer alan directory ‘nin share edilmesi için iznimizi isteyecek.


“Share it” ile onayımızı verdikten sonra da directory erişimi için Credential girişi gerekecek.


Ve sonunda Kibana imajı running durumda.. 


Bu ekrandan CTRL + C ile çıkış yapabilirsiniz. Container çalışmaya devam edecektir.
Docker hostunuz üzerinde http://localhost:5601/app/kibana linkine giriş yaparak Kibana’yla tanışabilirsiniz. 

İyi eğlenceler..

Yorumlar

Bu blogdaki popüler yayınlar

VbScript ile Local Kullanici Yönetimi (Change Local User Password)

Bu yazı Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 ve Windows Server 2016 işletim sistemleri üzerinde kullanılabilecek bilgiler içerir. Birden fazla sunucuda ya da bilgisayar üzerinde işlem yapmak otomasyon ve scripting gerektiren bir süreçtir. İhtiyaç dahilinde yazmış olduğum scriptle txt uzantılı bir dosyadan sunucu isimleri teker teker okunarak, loop döngüsü içerisinde sunuculara bağlantı kuruluyor ve şifresi değiştirilmek istenilen local kullanıcının sistemde tanımlı olup olmadığı kontrol ediliyor. Eğer local kullanıcı yok ise kullanıcı verilen şifre ile create edilerek administrators lokal grubuna dahil ediliyor, kullanıcı sistemde tanımlı ise şifresi yeni şifreyle değiştiriliyor. Set objFSO = CreateObject("Scripting.FileSystemObject") Set objTextFile = objFSO.OpenTextFile("D:\computerlist.txt", 1) myUserName = "myUser" myPassword = "myNewP@$$w0rd" Do Until objTextFile.AtEndOfStream ...

Check Computer Object is Alive On Domain

Powershell'in gücü system admin rolündeki kişiler için tartışılmaz. Zaman zaman üzerinde aging tanımı olmayan ortamlarda, düzgün yönetilemeyen domain ve dns ortamlarında aslında kapalı olan ve kapalı olmamasına rağmen domainden düşmüş computer objelerinin tespit edilebilmesi için aşağıdaki gibi bir script geliştirmiştim. Umarım faydası olur, her türlü ek geliştirme için hakkiogretmen@gmail.com adresine mail atabilirsiniz. Import-Module ActiveDirectory $myServers = @("servers") If (Test-Path "D:\Temp\PasswordLastSetResult.txt"){ Remove-Item "D:\Temp\PasswordLastSetResult.txt" } $Servers_OU =  "OU=ServersOU,OU=ABCServersOU,DC=mydomain,DC=dmn,DC=com" foreach ($myserver in $myServers)         {         $mycomp = Get-ADComputer –SearchBase $Servers_OU –SearchScope SubTree -Filter { OperatingSystem -like "Windows Server*"} -Properties PasswordLastSet,IPv4Address | Select * | Where-Object {$_.Name -eq $myserver} trap [Syste...

Fun With Docker..ELK Stack- ElasticSearch

Herkese Merhaba, Fun with Docker yazı serisine ELK Stack kurulumunu aktaracak, yazı dizisi içerisinde yeni bir yazı dizisiyle devam etmeye karar verdim. Bilmeyenler için ELK, 3 ayrı open source proje olan Elasticsearch, Logstash ve Kibana projelerinin birleşiminden oluşan yine open source olarak kullanıma sunulan ve bakımı Elastic tarafından  yürütülen bir proje. Bu arada ELK Stack ile ilgili tüm detaylara  https://www.elastic.co/elk-stack  linkini kullanarak ulaşabilirsiniz.  Peki biz yazı dizisi sırasında ELK Stack ile neler yapmaya çalışacağız? Docker hostumuz (Windows 10) üzerinde File Beat kurarak, IIS Loglarını toparlayacağız. Topladığımız bu IIS loglarını container üzerinde koşan LogStash'e gönderecek ve LogStash üzerinde yaptığımız konfigürasyonlarla parse operasyonunu tamamlayıp, oluşan anlamlı datayı yine container üzeride koşan ElasticSearch 'e insert edeceğiz.  Insert ettiğimiz tüm bu log datasını ise yine container imajı ...