【问题标题】:How to configure filebeat and logstash? 3 VMs如何配置filebeat和logstash? 3 台虚拟机
【发布时间】:2018-07-19 14:01:18
【问题描述】:

我有 3 个虚拟机,我想在本地安装 logstash 并在每个虚拟机中安装 filebeat。 我安装了 filebeat,我的 filebeat.yml 是

filebeat.prospectors:
- input_type: log
paths:
- /path/*.xml
# scan_frequency: 60s
document_type: message
multiline.pattern: '^<measInfo'
multiline.negate: true
multiline.match: after
output.logstash:
    hosts:["my_ip_address:5044"]

我为另外 2 个虚拟机做了同样的事情 我的 logstash.conf(在本地运行)是:

input{
    beats{
    port=>5044
    host=>"ip_address_of_VM"
}}

我在本地运行 logstash,然后在 VM1 中运行 filebeat,但我收到此消息错误:

连接失败:拨号 tcp my_ip_address:5044: getsockopt: 连接被拒绝

这是正确的方法吗?以及如何解决这个问题?

【问题讨论】:

    标签: elasticsearch logstash kibana elastic-stack filebeat


    【解决方案1】:
    Solved: 
    input{
        beats{
        port=>5044
        #host=>"ip_address_of_VM"
    }}
    

    Filebeat 正在虚拟机上运行,​​所以输出是我本地机器的 ip。但是logstash的主机(看看我的输入)是VM的IP。所以我只是更改了logstash的主机,现在他在本地运行。

    【讨论】:

    • 你能解释一下你的答案吗?发生了什么变化?
    • 好吧,我改了答案
    猜你喜欢
    • 2017-03-13
    • 2014-12-08
    • 2017-10-18
    • 2017-05-27
    • 1970-01-01
    • 2021-03-31
    • 2023-04-02
    • 1970-01-01
    相关资源
    最近更新 更多