我正试图结束对卡夫卡的改变,但我已经不知所措,很难调试这个问题。
我有多个服务器将他们的Rails日志传送到一个Kafka broker,使用Filebeat,从那里这些日志转到我们的Logstash服务器,然后存储在Elasticsearch中。我没有设置原始系统,但我尝试把我们从3卡夫卡服务器下降到1,因为他们是不需要的。我在设置中更新了这些文件中的IP地址,以删除2台旧的Kafka服务器,并重新启动适当的服务。
# main (filebeat)
sudo vi /etc/filebeat/filebeat.yml
sudo service filebeat restart
# ka
我正在尝试在Docker Swarm模式下安装ELK。
然后,我需要告诉filebeat将日志发送到logstash。
下面是我的filebeat配置文件:
#=========================== Filebeat prospectors =============================
## Each - is a prospector. Most options can be set at the prospector level, so
## you can use different prospectors for various configuration
我已经按照elastic.co中的描述配置了文件节拍
问题是,当我添加一个新的日志文件时,数据没有上传到logstash。会有什么问题呢?我已经尝试了不同的配置方式,但根本不起作用。
################### Filebeat Configuration Example #########################
############################# Filebeat ######################################
filebeat:
# List of prospectors to fetch data.
p
我对麋鹿很陌生,我正试着用麋鹿堆做一些手帕。我在WINDOWS上执行以下操作: 1.安装弹性搜索,用 2确认。已安装日志存储,使用 logstash -f logstash.config确认
logstash.config file looks like this,
input {
beats {
port => "5043"
}
}
# The filter part of this file is commented out to indicate that it is
#
按照数字海洋教程,我将ELK堆栈和ELK节点设置为RedHat服务器。Kibana已经启动并运行,但当我将索引模式配置为logstash-*时,没有看到任何logstash索引。
Unable to fetch mapping. Do you have any indices matching the pattern?
当我做卷曲来查看我所拥有的索引时,它们仅仅是文件类型的索引。Filebeat应该将数据推送到logstash,后者正在监听5044。
$curl 'localhost:9200/_cat/indices?v'
health status index
我对elk stack是个新手。根据我对使日志从filebeat到logstash再到kibana的读取的理解,下面是步骤。 服务器设置:我在不同的节点上配置了filebeat,logstash,kibana。 步骤: 1. First start logstash.
2. Then start filebeat .
3. Registry is created on filebeat path / var/lob/filebeat/registry giving offset value once logstash acknowledges that data is read, other
我正在尝试从filebeat->logstash->elastic search发送日志文件。filebeat.yml。但我在filebeat日志中得到以下错误:
2017-12-07T16:15:38+05:30 ERR Failed to connect: dial tcp [::1]:5044: connectex: No connection could be made because the target machine actively refused it.
我的filebeat和logstash配置如下:
1.filebeat.yml
filebeat.prosp
我已经在客户端服务器()和ELK (Ubuntu-16.04-server)中安装了Filebeat软件包。问题是,我无法从客户端服务器接收日志。我检查了网络统计,似乎5044端口(侦听端口)在ELK服务器正在监听。我可以从两边弹奏。我在两个方向都有ssh连接。
是我用来在服务器上安装这些软件包的链接。
我的File节拍配置:
filebeat.prospectors:
- type: log
# Change to true to enable this prospector configuration.
enabled: true
# Paths that should be crawle