测试环境现状:filebeat : filebeat-6.2.4-linux-x86_64 logstash: 6logstash-6.2.4
ELK三个组件都装在一台虚拟机上;
filebeat在另一台虚拟机上;
logstash 配置:
filebeat配置如下:
在filebeat启动时会有一个反复出现 的INFO信息,如下:
问题:
filebeat怀疑启动不成功;数据也没有往logstash传;
佐证:
1、在logstash宿主机上通过tcpdump抓包,没有抓到来自filebeat发过来的包;在filebeat上也没有抓到向外发起的包;
2、在elasticseach上搜索时没有发现来自filebeat关于nginx的数据;(nginx正常运行过几个月,有比较大的数据量;ES在配置没注释前能通过logstash采集到本机的数据)
请知道的朋友帮我分析下或给些资料,谢谢。
ELK三个组件都装在一台虚拟机上;
filebeat在另一台虚拟机上;
logstash 配置:
filebeat配置如下:
在filebeat启动时会有一个反复出现 的INFO信息,如下:
问题:
filebeat怀疑启动不成功;数据也没有往logstash传;
佐证:
1、在logstash宿主机上通过tcpdump抓包,没有抓到来自filebeat发过来的包;在filebeat上也没有抓到向外发起的包;
2、在elasticseach上搜索时没有发现来自filebeat关于nginx的数据;(nginx正常运行过几个月,有比较大的数据量;ES在配置没注释前能通过logstash采集到本机的数据)
请知道的朋友帮我分析下或给些资料,谢谢。
4 个回复
luohuanfeng
赞同来自:
在 看看 filebeat 和 logstash 日志有没有error ,
然后手动插入点数据,再看看日志
lianjie
赞同来自:
JElbert - es菜鸟选手
赞同来自:
hlsa816215
赞同来自: