filebeat 跨主机间发送日志,logstash 和elasticsearch 均接收不到,且不报错
Beats | 作者 sun_changlong | 发布于2018年06月29日 | 阅读数:5119filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/*.log
multiline.pattern: ^\[
multiline.negate: true
multiline.match: after
filebeat.config.modules:
path: ${path.config}/modules.d/*.yml
reload.enabled: true
setup.template.settings:
index.number_of_shards: 3
setup.kibana:
output.elasticsearch:
hosts: ["http://192.168.33.211:9200"] filebeat 在主机212上,分别向主机211的Logstash 或者elasticsearch 单独发送日志,二者均收不到,也没有报错。
filebeat 在logstash 和elasticsearch 都关闭的情况下,发送数据,也没有显示端口拒绝连接,请问这是什么原因引起的?
版本均是6.3
4 个回复
typuc - 80后IT男,乒乓球爱好者
赞同来自:
没有http 和 quot
配置paths:
- /tmp/1.log
echo $(date) >> /tmp/1.log
观察下日志,不可能没错
sun_changlong
赞同来自:
logstash 不启动的时候,filebeat应该报连接错误的,但是真的没有报出来,log也没有显示,具体内容是这样的
请问还可能有别的原因吗?
@typuc
JElbert - es菜鸟选手
赞同来自:
medcl - 今晚打老虎。
赞同来自:
启动的时候也可以带上参数: