即使是不成熟的尝试,也胜于胎死腹中的策略。

logstash启动后报错401,麻烦大家帮忙看一下

Logstash | 作者 Richthinking | 发布于2019年09月07日 | 阅读数:4393

[2019-09-07T02:53:03,506][INFO ][logstash.outputs.elasticsearch] Running health check to see if an Elasticsearch connection is working {:healthcheck_url=>http://192.168.30.31:9200/, :path=>"/"}
[2019-09-07T02:53:03,508][WARN ][logstash.outputs.elasticsearch] Attempted to resurrect connection to dead ES instance, but got an error. {:url=>#<URI::HTTP:0x66479443 URL:http://192.168.30.31:9200/&gt;, :error_type=>LogStash::Outputs::ElasticSearch::HttpClient::Pool::BadResponseCodeError, :error=>"Got response code '401' contacting Elasticsearch at URL 'http://192.168.30.31:9200/'"}
 ======================
logstash.yml的配置:

xpack.monitoring.enabled: "true"

xpack.monitoring.elasticsearch.url: ["http://192.168.30.31:9200&quot;]

xpack.monitoring.elasticsearch.username: "elastic"

xpack.monitoring.elasticsearch.password: "123456"
========================
logstash.conf配置:
input {
    file {
        path => ["/var/log/messages"]
        type => "syslog"
    }
}

filter {
    grok {
        match => [ "message", "%{SYSLOGBASE} %{GREEDYDATA:content}" ]
    }
}

output {
    elasticsearch {
        hosts => ["192.168.30.31:9200"]
        user => elastic
        password => 123456
        manage_template => true
        index => "syslog-%{+YYY.MM.dd}"

    }
}
~                                                                                                                                                                                              
~                                                                                                                                                                                              
~                                                                                                                                                                                              
~                                       
已邀请:

要回复问题请先登录注册