我使用logstash by logstash:7.9.1图像,当我打开docker-compose时,我得到了这个错误,我不知道如何处理这个错误(我试图使我的logstash配置出错并将其连接到错误的弹性端口,但我的docker仍然连接到9200,所以我认为它没有从我的logstash配置中读取数据)请帮帮我!我的错误:
[logstash.licensechecker.licensereader] Attempted to resurrect connection to dead ES instance, but got an error. {:url=>"http://el
{:timestamp=>"2017-07-19T15:56:36.517000+0530", :message=>"Attempted to send a bulk request to Elasticsearch configured at '[\"http://localhost:9200\"]', but Elasticsearch appears to be unreachable or down!", :error_message=>"Connection refused (Connectio
我正在尝试启用logstash死信队列,但是,我收到了这条警告消息,elasticsearch没有收到来自logstash的日志。
[WARN ][org.logstash.common.io.DeadLetterQueueWriter][main] Event previously submitted to dead letter queue. Skipping...
我正在尝试的情景,
限制elasticsearch碎片,因此在本例中,它不能创建新的碎片,日志将出现在死信队列中
curl -X PUT 'http://elasticsearch:9200/_cluster/sett
我正在处理的es实例崩溃了,试图重新启动内核会导致run命令立即被杀死(runES.sh:第1行: 92654 Date.bin/Elasticsearch)。
日志显示此错误:
[2022-03-02T10:40:54,802][INFO ][o.e.x.i.IndexLifecycleRunner] [smartmedia] policy [logstash-policy] for index [logstash-testin
dex] on an error step due to a transitive error, moving back to the failed step [c
我刚开始学习弹性搜索,并尝试通过logstash将IIS日志转储到ES中,看看它在Kibana中的外观。已经成功地设置了所有的三个代理,他们运行的错误。但是,当我在存储的日志文件上运行logstash时,这些日志不会出现在Kibana。(我正在使用ES5.0,它没有“head”_plugin)
这是我在logstash命令中看到的输出。
Sending Logstash logs to C:/elasticsearch-5.0.0/logstash-5.0.0-rc1/logs which is now configured via log4j2.properties.
06:28:2
"ELK“是三个开源项目的缩写: Elasticsearch、Logstash和Kibana。Elasticsearch是一个搜索和分析引擎。Logstash是一个服务器端数据处理管道,它同时从多个源获取数据,对其进行转换,然后将其发送到像Elasticsearch这样的“存储”中。Kibana允许用户在Elasticsearch中用图表来可视化数据。
How effective is ELK than other Monitoring tools?
我有三个7.4.2 ELK节点,我在第一个elasticsearch/logstash/kibana节点中配置了集群,并在该节点重新启动了ELK。成功了。但是,一旦我在第二个ELK节点中配置了集群,第一个节点的日志存储就会自动停止,并出现以下错误。
An unexpected error occurred! {:error=>#<LogStash::Outputs::ElasticSearch::
HttpClient::Pool::HostUnreachableError: Could not reach host Manticore::SocketException:
我试图安装码头-麋鹿堆栈使用码头-撰写,弹性搜索和基班纳工作良好,但我的日志没有连接到弹性搜索和抛出错误如下所示,我是第一次安装这个,所以没有太多的知识。
logstash-5-6 | [2017-11-26T06:09:06,455][ERROR][logstash.outputs.elasticsearch] Failed to install template. {:message=>"Template file '' could not be found!", :class=>"ArgumentError",
我正在尝试从本地系统使用Logstash (v7.13)将一个CSV文件导入到我的AWS Elasticsearch (v7.10)中。在本地,所有导入都正常工作,但在AWS上上传时,它给出了错误:
OpenJDK 64-Bit Server VM warning: Option UseConcMarkSweepGC was deprecated in version 9.0 and will likely be removed in a future release.
Sending Logstash logs to D:/logstash-7.13.3/logs which is now
我有一个包含logstash和kibana的双节点elasticsearch集群。在我启动日志之前,集群一直处于绿色状态,而elasticsearch集群变为黄色状态。运行curl -XGET http://localhost:9200/_cat/shards?pretty将显示以下内容
.kibana 0 p STARTED 2 8.2kb 172.17.0.1 Ereshkigal
.kibana 0 r UNASSIGNED