腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
为什么
logstash
停止
处理
日志
、
、
Logstash
在几个小时后
停止
处理
日志
。当
日志
停止
处理
时,
logstash
服务会消耗大量CPU性能(总共32个内核,大约25个)。当
logstash
服务正常工作时,总共消耗大约4-5个核心。
Logstash
Conf (非默认值):pipeline.workers: 15 pipeline.batch.size: 100 JVM CONF:-Xms15g -Xmx15g input {
停止
浏览 111
提问于2019-04-22
得票数 1
1
回答
在麋鹿堆里红色有什么意义?
、
、
我目前有一个架构,它的
日志
发送者是filebeat,它将
日志
发送到
日志
存储索引器实例,然后再发送到AWS中的托管弹性搜索。由于持久的TCP连接,我无法使用AWS多个
日志
存储索引器实例来加载平衡,因为文件拍总是选择实例并将其发送到那里。所以我决定用红色。我读了一百万次它作为一个缓冲区,但是如果如果
logstash
不能
处理
负载,那么如果filebeats
停止
发送
日志
到
logstash
,
为什么
我们甚至需要一个缓冲区。Fil
浏览 4
提问于2016-05-11
得票数 12
回答已采纳
1
回答
无法
停止
Logstash
、
、
、
、
首先,当我检查CPU使用情况时,
Logstash
正在使用大量资源,我决定
停止
它。这一刻Elasticsearch/Kibana/
Logstash
被
停止
了。我是说,我运行了sudo service elasticsearch/kibana/
logstash
stop命令。基本上,我认为
logstash
有问题。当我在htop中看到
日志
时,我得到了这样的东西,我不明白
为什么
。 ? 当检查
logstash
浏览 123
提问于2021-05-10
得票数 0
回答已采纳
1
回答
Logstash
-forwarder在运行几天后
停止
、
、
我在一台服务器上使用
logstash
,在另一台服务器上使用
logstash
-forwarder来发送
日志
文件。通过
logstash
-forwarder发送文件的服务器正在
处理
大量
日志
(大约每10分钟400,000个)。运行了大约2天后,
logstash
-forwarder
停止
工作,我必须重新启动它。
浏览 2
提问于2014-05-19
得票数 2
1
回答
使用
logstash
发送简单
日志
、
我使用
logstash
从计算机中提取
日志
并将它们发送到
logstash
服务器。所以我有: 输入{ => { path“D:/mylogs.log”start_position =>“input”}输出{ tcp { port => "9900“#
logs
浏览 2
提问于2016-03-10
得票数 0
回答已采纳
3
回答
麋鹿的好建筑是什么?
、
、
、
、
我试着用麋鹿建立一个
日志
分析系统。我看到很多建筑用不同的方式使用麋鹿。其中之一是第一个
Logstash
用于收集
日志
,第二个
Logstash
用于筛选
日志
。
为什么
不用卡夫卡?
浏览 3
提问于2015-07-22
得票数 4
回答已采纳
2
回答
如何阻止
logstash
将
logstash
日志
写入syslog?
、
、
、
我在我的ubuntu服务器中有我的
logstash
配置,它从postgres数据库读取数据并将数据发送到弹性搜索。我已经在每15分钟配置了一个日程,
logstash
将查看postgres表,如果表中有任何更改,它会将数据发送给弹性搜索。那么,如何
停止
logstash
将其
日志
发送到syslog。
logstash
.
浏览 3
提问于2019-10-23
得票数 2
回答已采纳
2
回答
忽略旧文件,仅使用
日志
堆栈从S3推送最新的
日志
文件
、
、
、
、
如何使用
logstash
忽略旧文件并仅推送来自S3的最新
日志
文件。我们使用
logstash
将cloudtaril
日志
从s3推送到elasticsearch。Cloudtrail
日志
格式如下我只需要拉取最新的数据(比如来自当月的数据),因为整个存储桶有大量的数据,
浏览 0
提问于2019-10-05
得票数 0
1
回答
麋鹿基巴纳两次展示每个赛斯洛格事件
、
我在CentOS系统上安装了
Logstash
转发器,一切看起来都很棒。我还能做什么呢?我的所有配置文件和应用程序版本在指南中都是相同的。
浏览 6
提问于2015-03-19
得票数 0
回答已采纳
2
回答
为什么
elasticsearch从不活动的碎片和
日志
存储崩溃到批量操作失败?
、
、
与指南的主要区别是,与syslog不同的是,我从
日志
转发器接收json输入,发送大约300个事件/分钟。如果我刷新Kibana,它将再次为我的json
日志
工作。然而,如果我测试一个不同的
日志
源(使用TCP输入而不是伐木),我会得到与上面类似的错误,除了我
停止
处理
日志
--从10分钟到一个小
浏览 6
提问于2015-05-08
得票数 0
回答已采纳
1
回答
如果重新启动
日志
记录实例,Nginx无法将
日志
发送到远程syslog。
、
、
我使用一个kubernetes集群,其中我有一个Nginx实例和一个ELK来收集集群
日志
。为了将它的
日志
输出到我的
logstash
容器,我对nginx进行了以下配置: access_log syslog:server=qa-
logstash
.monitoring.svc:5046,tag=nginx_accessnginx时,
日志
将被正确地发送到
logstash
.。如果由于某种原因,
logstash
容器关闭或重新启动,则会出现问题。如果发生这种情况,nginxs就会<e
浏览 0
提问于2019-02-14
得票数 1
4
回答
Django服务器不向
Logstash
发送
日志
、
、
、
我使用ELK堆栈从Django服务器进行集中
日志
记录。我的Django服务器的设置文件的
日志
记录配置如下: 'version': 1, '
logstash
': {'], },} 我运行Django服务器,
Logstash
处理
程序
处理
<e
浏览 12
提问于2017-07-15
得票数 14
回答已采纳
1
回答
在Windows上安装
Logstash
、
、
当我从CMD手动运行它时,所有操作都是这样的:它会创建windows服务,但在启动它时
浏览 1
提问于2019-04-15
得票数 1
回答已采纳
1
回答
从elastic读取msg后
Logstash
停止
、
、
我使用的是
logstash
和elastic。输入是弹性的,输出是卡夫卡的。当启动
logstash
时,它会读取elastic中的所有msg,并将其发送到Kafka。但是一旦
处理
完所有的消息,它就
停止
了。没有监听未来的消息。是否有任何配置可使
日志
保持正常运行?? 提前感谢
浏览 28
提问于2019-12-26
得票数 0
1
回答
Logstash
不读取
日志
,除非具有世界可读性。
、
、
最近,我在Kibana和Elasticsearch中设置了
Logstash
,但是遇到了一个问题,即它不能读取
日志
,除非目录权限是world read/execute (文件至少是全局读取的)。我从RPM中安装了1.4.2版本,它作为
logstash
用户运行。我已经确保
logstash
用户是与它需要读取的
日志
相关的组的成员,例如"apache“。[root@rhel-00081 conf]# id
logstash
uid=497(
logstash
)
浏览 0
提问于2014-09-29
得票数 1
3
回答
停止
Logstash
的干净方法
假设我有一个
Logstash
实例在运行,但想要干净利落地
停止
它,例如更改它的配置。 如何
停止
Logstash
实例,同时确保它完成将批量数据发送到Elasticsearch?我不想在
停止
logstash
时丢失任何
日志
。
浏览 6
提问于2015-04-20
得票数 9
回答已采纳
1
回答
把json从一个
日志
中发送到另一个
日志
、
我有三个节点设置input { port => 5045} #stdout { codec => rubydebug}host => "10.x.x.3"} 10.x.
浏览 2
提问于2016-08-30
得票数 0
回答已采纳
1
回答
ElasticSearch无法打开文件读取校验和
ElasticSearch在两个节点上耗尽了磁盘空间,这是由此产生的错误 [WARN][indices.store ] [odr-es-md15] Can't open file to read checksumsat org.elasticsearch.index.store.DistributorDirectory.getDirectory(DistributorDirectory.java:176) at org.elast
浏览 2
提问于2014-11-24
得票数 0
1
回答
Kibana发现选项卡不能反映实时
日志
。
、
、
、
、
我有一个麋鹿设置与弹性搜索,
LogStash
和基巴纳运行在一个VM。
日志
是使用来自另一个VM的文件节拍从另一个服务发送的。弹性搜索的版本是: 0:6.2.4-1问题: 当文件节拍启动时,它立即开始发送
日志
。所有这15分钟,
日志
存储和ES实际上正在接收
日志
,只是Kibana刷新被禁用。( a)它会快速显示前15分钟的
日志
并开始实时显示新
日志
吗?( b)这1
浏览 0
提问于2018-05-15
得票数 0
回答已采纳
1
回答
是否有任何方法将
logstash
配置为忽略特定输出插件的故障?
、
我有一个
日志
存储管道,其中
日志
被传输到我的
日志
服务器并存储在那里的磁盘上(最高优先级)。然后在单独的服务器上在elasticsearch中对
日志
进行索引(最低优先级)。我今天意识到,如果elasticsearch无法访问,整个管道就会被破坏,我不能冒险阻止
日志
存储在磁盘上。如何告诉
logstash
使用特定的输出插件忽略错误,例如elasticsearch的连接错误?我的当前设置是从一个伐木工人输入开始的,它接受来自所有其他实例的转发
日志
。最后,过滤后的
日
浏览 0
提问于2016-01-07
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
从 Logstash 到 Vector:升级应用日志处理实践
百亿条日志实时处理,为什么要用Flink?
【日志平台】-Logstash篇
Docker ELK实践之Filebeat
ELK 系统在中小企业从0到1的落地实践
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券