# How to read logs from docker containers running in a docker swarm cluster

**URL:** <https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564>\
**Category:** Beats\
**Tags:** filebeat\
**Created:** [December 3, 2020, 6:08pm UTC](https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564 "2020-12-03T18:08:10Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![zozo6015](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/zozo6015/32/12117_2.png) [@zozo6015](https://discuss.elastic.co/u/zozo6015)\
**Post date:** [December 3, 2020, 6:08pm UTC](https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564/1 "2020-12-03T18:08:10Z")

</div>

Hello,

I have several java applications that are running as different services in a docker swarm cluster. I would like filebeat to be able to read the logs of the containers and I can see that it has a docker input but it also require a container id which in a swarm environment it is completely dynamic. Any way to configure filebeat for this environment?

---

<div class="post-metadata">

**Author:** ![Julien](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/julien/32/19688_2.png) [@Julien](https://discuss.elastic.co/u/Julien)\
**Post date:** [December 3, 2020, 9:27pm UTC](https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564/2 "2020-12-03T21:27:16Z")

</div>

> I can see that it has a docker input but it also require a container id which in a swarm environment it is completely dynamic

[Autodiscover](https://www.elastic.co/guide/en/beats/filebeat/7.10/configuration-autodiscover.html) is specifically designed for this, you can use a condition based on the docker image name used to create the container  
[This blog](https://xeraa.net/blog/2020_filebeat-modules-with-docker-kubernetes/) (option C) may also be a great resource

---

<div class="post-metadata">

**Author:** ![zozo6015](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/zozo6015/32/12117_2.png) [@zozo6015](https://discuss.elastic.co/u/zozo6015)\
**Post date:** [December 3, 2020, 9:28pm UTC](https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564/3 "2020-12-03T21:28:33Z")

</div>

Thank you I'll definetly check it out

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [December 31, 2020, 11:28pm UTC](https://discuss.elastic.co/t/how-to-read-logs-from-docker-containers-running-in-a-docker-swarm-cluster/257564/4 "2020-12-31T23:28:37Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
