docker image for fluent-plugin-geoip
2.5K
iptables が拒否したログから kibana でアクセス元MAP を作るために必要な fluentd と plugin が入った docker image です。
元ネタは fluentdとKibanaでSSHアクセス元マップ - Qiita です。
build する場合
$ git clone https://github.com/yokogawa-k/docker-fluentd-geoip-es.git
$ cd docker-fluentd-geoip-es
$ docker build -t yokogawa/fluentd-geoip-es .
docker pull する場合
$ docker pull yokogawa/fluentd-geoip-es
sample.conf を参考に自分の環境に合わせて設定してください。
/var/log をコンテナの /rootfs/var/log に ro でマウントしています)${PWD}/var/pos/ と ${PWD}/var/buffer/ 以下に保存します)$ docker run -d -v /var/log:/rootfs/var/log:ro -v ${PWD}:/work --name="fluentd-geip-es" yokogawa/fluentd-geoip-es -c sample.conf
添付の run ファイルを利用する場合
$ ./run -c sample.conf
MAP Type の Panel を追加し、country を target field にしてください。
GeoIP のデータベースはイメージ作成時に最新のものを取ってきてイメージに含めています。
GeoIP のデータベースは一ヶ月に一回の頻度で更新されているようですが、このイメージ内のデータベースは更新されていません。これはどうにかして常に最新のデータベースを含む形にできればと考えています。
Content type
Image
Digest
sha256:8cd6644d4…
Size
332 MB
Last updated
almost 11 years ago
docker pull yokogawa/fluentd-geoip-es