【问题标题】:Logstash can't create index in elasticsearch for metricbeat file outputLogstash 无法在 elasticsearch 中为 metricbeat 文件输出创建索引
【发布时间】:2017-06-13 04:30:36
【问题描述】:

我正在尝试通过 logstash 摄取 metricbeat 文件输出,但 logstash 没有在 elasticsearch 中创建任何索引。下面是我的logstash .conf 文件

  input {
          file {
            type => "my-metricbeat"
            path => ["C:/tmp/metricbeat/metric*"]
            codec => "json"
            start_position => beginning
            sincedb_path => "/dev/null"
          }
         }
        output {
          if([type] == "my-metricbeat") {
              elasticsearch {
                hosts => "http://localhost:9200"
                index => "metricbeat-test-%{+YYYY.MM.dd}"
              }
}
      stdout { codec => rubydebug }
         }

ELK 版本是 5.2.1

【问题讨论】:

    标签: elasticsearch logstash elastic-stack kibana-5 metricbeat


    【解决方案1】:

    我在您的输出中看到一个缺少的括号。

    【讨论】:

    • 那是一个失误......但问题仍然存在。
    • 你是否在你的 Kibana 中添加了索引模式中的索引,在管理下?此外,您是否在 LS 日志中出现任何错误,只是为了确保您的过滤器中没有遗漏任何内容? bin/logstash --path.settings /etc/logstash -f /etc/logstash/conf.d/test_pipeline.conf --config.test_and_exit 使用它来验证您的配置文件是否正常并且没有重大错误。
    • 是的,我已经从管理控制台在 Kibana 中添加了索引。我已经在 Windows 机器上安装了 ELK 堆栈,但在 LS 文件夹中看不到任何 LS 日志。我正在将 metricbeat 输出推送到“C:/tmp/metricbeat/metricbeat”位置的文件,并尝试直接在 LS 中摄取该文件以在 ES 中创建索引。 LS 在读取 metricbeat 文件输出时不会在 ES 中创建任何索引。
    • 不确定您是否能够解决此问题。很抱歉没有早点回来。这里的问题可能是即使为空,您也需要一个过滤器块。我之前有和问题,它很相似,所以你的配置文件看起来像这样:输入 { } 过滤器 { } 输出 { } - 如果没有在内部进行任何 grok 过滤或其他工作,请将过滤器主体留空。
    猜你喜欢
    • 2016-01-19
    • 1970-01-01
    • 2020-03-20
    • 1970-01-01
    • 2021-01-16
    • 2015-05-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多