【问题标题】:file beats not harvesting live logs文件节拍没有收集实时日志
【发布时间】:2019-08-27 05:35:27
【问题描述】:

我在客户端机器上安装了文件节拍。假设它作为服务运行并将日志发送到 logstash ,它没有发生。因此我尝试对手动运行的文件节拍的 yml 进行一些更改./filebeat -e -c filebeat.yml -d "publish" 它仍然没有将日志发送到 logstash,但确实为文件节拍生成了一些自己的日志。 我怀疑logstash是否也没有运行,是否从服务中验证它是否正在运行。但仍然手动尝试运行它。我也在这里发布了配置文件。

log of file beat

file beat yml

log stash log

logstash configration

任何帮助将不胜感激。

【问题讨论】:

    标签: logstash filebeat


    【解决方案1】:

    您的 logstash 日志中似乎存在一些错误,因此最好在日志中搜索任何错误消息。

    [2019-08-25T11:54:08,690][ERROR][logstash.agent ] Failed to execute action {:action=>LogStash::PipelineAction::Create/pipeline_id:main, :exception=>"LogStash::ConfigurationError", :message=>"Expected one of #, => at line 81, column 7 (byte 1562) after input {\r\n \tbeats {\r\n \t\tport => \"5044\"\r\n \t\t \r\n\t }\r\n# 
    

    请尝试在您的 logstash.conf 中的 beats 输入中删除端口号周围的引号

    参考: https://www.elastic.co/guide/en/logstash/current/plugins-inputs-beats.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-03-10
      • 1970-01-01
      • 1970-01-01
      • 2014-12-21
      • 2018-01-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多