【问题标题】:What exactly is timekey_wait parameter in Fluentd?Fluentd 中的 timekey_wait 参数到底是什么?
【发布时间】:2019-08-29 15:46:40
【问题描述】:

我是 EFK 的新手。我在 Kibana 中显示日志时遇到问题。我已经解决了,但我不确定我的方法。

问题:重启 Elasticsearch 10 分钟后 Kibana 显示日志。

我在https://docs.fluentd.org/configuration/buffer-section学习

我发现如果我在缓冲区部分配置 timekey_wait 参数为 0s,Kibana 会立即显示日志。 问题解决了,不过还是担心timekey_wait参数。

  1. 是否有其他人受到变更的影响?
  2. 为什么需要 timekey_wait?请举例说明它的必要性。

感谢您的宝贵时间!

【问题讨论】:

    标签: kibana fluentd


    【解决方案1】:

    1 & 2 ) 根据文档,使用 timekey_wait 参数 fluentd 在写入块之前等待指定的时间量。通过这种方式,需要在同一个日志块中的延迟日志行不会被错过。 如果你的 timekey 是 60m 而 timekey_wait 是 10m,那么现在块将在 70m 而不是 60m 之后写入。

    如果您没有延迟日志行,它就变得不那么重要了。在我的一个实现中,我使用 flush_interval 参数。这样就不需要 timekey。 (缓冲块将在此时间后刷新)

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-06-23
    • 1970-01-01
    • 2016-01-17
    • 2016-03-24
    • 2021-12-22
    • 1970-01-01
    • 2018-03-04
    相关资源
    最近更新 更多