【发布时间】:2013-12-15 07:07:40
【问题描述】:
设法让 logstash (1.3.1) 将数据发送到 elasticsearch (0.9.5)。
我的 logstash conf 文件设置是
input {
file {
path => ["D:/apache-tomcat-7.0.5/logs/*.*"]
}
}
output {
stdout { }
elasticsearch_http {
host => "localhost"
port => 9200
}
}
数据存储在索引logstash-2013.12.xx下的ES中
但是,如果我重新启动 logstash,让我们说第二天 - 相同的数据将重新加载到新索引中。即使我再次重新启动,索引中的文档计数也会加倍。
好像logstash在重新读取数据,ES也在复制文档。
有没有办法不在logstash中重新加载或在ES中不重复或两者兼而有之。
【问题讨论】:
-
Logstash 通常会保留一个
.sincedb文件来跟踪文件进度。也许尝试使用-v运行以查看是否有任何问题。它对sincedb的路径有写权限吗?您可以尝试手动指定 sincedb 路径,这样您就可以对其进行更多控制。 -
哦,这个错误也可能是相关的,因为你看起来是在 Windows 上:LOGSTASH-1587: Windows - file input - sincedb / start_position is ignored
-
@Rutter 感谢您的参考和回复。是的,我在 Windows 上试过这个。但是,使用 logstash 1.3.1 .. 希望一切都已修复!看起来 ES/Logstash 仍然存在一些基本问题。可以试试linux看看。感谢您的帮助!
标签: elasticsearch logstash kibana