【问题标题】:Filebeat suddenly timing out shortly after pushing first logs to Opensearch将第一条日志推送到 Opensearch 后不久,Filebeat 突然超时
【发布时间】:2023-01-16 16:08:21
【问题描述】:

我在 linux 机器上运行 filebeat 7.10.2,并通过 systemctl 服务将日志推送到 AWS Opensearch。最近该服务开始失败并出现以下错误:

'无法发布事件:....net/http:请求已取消(等待标头时超出 Client.Timeout)'

当我重新启动 filebeat 时,我能够毫无问题地连接到 Opensearch,并且 filebeat 开始再次推送前几百条记录,但随后出现相同的错误并停止。成功连接后有没有人遇到过这个错误?

我尝试调整所有 filebeat.yml 配置,但没有任何区别。

请注意,这个 filebeat 实例已经成功运行了好几个月,没有任何问题,突然间就开始出现这种情况。

【问题讨论】:

    标签: linux elasticsearch filebeat opensearch


    【解决方案1】:

    我建议您启用 logging.level 以在 filebeat.yml 中进行调试,看看发生了什么。

    logging.level: debug
    logging.to_files: true
    logging.files:
      path: /var/log/filebeat
      name: filebeat
      keepfiles: 7
      permissions: 0640
    

    参考:https://www.elastic.co/guide/en/beats/filebeat/current/configuration-logging.html

    【讨论】:

      猜你喜欢
      • 2018-08-24
      • 2019-08-19
      • 2018-05-10
      • 2019-08-25
      • 2019-11-30
      • 2021-12-19
      • 1970-01-01
      • 1970-01-01
      • 2020-01-04
      相关资源
      最近更新 更多