← Volver al Generador Principal

Configuración de Docker Compose para Elasticsearch + Kibana Logging Stack

Cuándo usar este Stack

Implementa este stack cuando requieras observabilidad centralizada, análisis forense y visualización de logs/métricas en tiempo real para arquitecturas de microservicios o sistemas distribuidos. Es ideal para equipos que necesitan indexación y capacidades de búsqueda complejas (vía Elasticsearch) combinadas con dashboards interactivos (vía Kibana), ya sea recibiendo logs directamente mediante APIs, agentes ligeros (FluentBit/Beats) o integraciones directas a nivel de aplicación.


Variables de Entorno Críticas (Producción)

  1. ELASTIC_PASSWORD (Elasticsearch): Define la contraseña del superusuario por defecto elastic. Dejarla con valores predeterminados o sin configurar expone el cluster a compromisos totales.
  2. KIBANA_SYSTEM_PASSWORD / ELASTICSEARCH_PASSWORD (Elasticsearch & Kibana): Credencial utilizada por la cuenta interna kibana_system para la autenticación y handshake seguro entre Kibana y el cluster de Elasticsearch.
  3. xpack.security.encryptionKey / xpack.encryptedSavedObjects.encryptionKey (Kibana): Clave de 32 caracteres mínimo para cifrar datos sensibles almacenados en Kibana (credenciales de integraciones, dashboards privados y alertas). Debe persistirse para evitar la pérdida de acceso a objetos cifrados tras reiniciar el contenedor.

Consejo de Seguridad y Rendimiento

Checklist de Seguridad antes de desplegar