【问题标题】:Filebeat 7.5.1 Missing a step for custom index names config?Filebeat 7.5.1 缺少自定义索引名称配置的步骤?
【发布时间】:2020-05-01 16:22:54
【问题描述】:

我应该能够在 Kibana 中看到一个新的自定义索引名称 dev-7.5.1-yyyy.MM.dd,但它仍然被称为 filebeat。

我将以下内容设置为我的 filebeat.yml 配置文件,这应该允许我在 Kibana 中查看 dev-* 索引。然而,这些仍然索引为 filebeat-7.5.1-yyyy-MM.dd。 Filebeat 运行在一个 ec2 实例上,该实例可以在端口 9200 上与弹性搜索服务器通信。

filebeat.inputs:
  - type: log
    enabled: true
    paths:
      - /var/log/*.log

filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false

output.elasticsearch:
  hosts: ["my_es_host_ip:9200"]
  index: "dev-%{[agent.version]}-%{+yyyy.MM.dd}"

setup.template.enabled: true
setup.template.name: "dev-%{[agent.version]}"
setup.template.pattern: "dev-%{[agent.version]}-*"

我缺少步骤吗?通过阅读docsreference file,我相信我已经正确设置了所有内容。

感谢任何建议。

【问题讨论】:

    标签: elasticsearch filebeat


    【解决方案1】:

    在他的情况下看起来需要以下设置:

    setup.ilm.enabled: false

    将其添加到我的配置后,它按预期工作。有一个未解决的问题可以改进如何在这里找到它:https://github.com/elastic/beats/issues/11866

    【讨论】:

    • filebeat-7.9.3 我试过你的解决方案,但它没有用..
    【解决方案2】:

    使用这些配置来获得客户索引模板和名称。

    setup.ilm.enabled: false
    setup.template.name: "dev"
    setup.template.pattern: "dev-*"
    index: "dev-%{[agent.version]}-%{+yyyy.MM.dd}"
    

    启用索引生命周期管理 (ILM) 时,默认索引为 “filebeat-%{[agent.version]}-%{+yyyy.MM.dd}-%{index_num}”,对于 例如,“filebeat-7.13.0-2021-05-25-000001”。自定义索引设置 启用 ILM 时将被忽略。如果您要将事件发送到集群 支持索引生命周期管理的,请参阅索引生命周期 管理 (ILM) 了解如何更改索引名称。

    如果启用了索引生命周期管理(通常是 默认),setup.template.name 和 setup.template.pattern 被忽略。

    参考: https://www.elastic.co/guide/en/beats/filebeat/current/change-index-name.html https://www.elastic.co/guide/en/beats/filebeat/current/configuration-template.html https://www.elastic.co/guide/en/beats/filebeat/current/ilm.html

    【讨论】:

      猜你喜欢
      • 2021-01-10
      • 1970-01-01
      • 2021-11-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-01-02
      • 1970-01-01
      相关资源
      最近更新 更多