В то время как не- Docker Elasticsearch ведет журналы в /var/log/elasticsearch/elasticsearch.log
по умолчанию (на Linux), контейнеры Docker записывают свои журналы в STDOUT
, что обычно является наилучшей практикой Docker. 1004 *.
Эти журналы должны быть в /var/lib/docker/containers/
, но обратите внимание, что на Ma c они находятся внутри небольшого уровня виртуальной машины, который использует Docker, поэтому вы не можете получить к нему доступ напрямую.
Как вы «останавливаете и удаляете все контейнеры docker» и при этом «сервер ELK по-прежнему содержит все старые журналы»? docker-compose down -v
следует удалить все и вы видите логи в docker logs
или еще где-то?