【问题标题】:Logstash stops writting to elasticsearch after an elasticsearch restart?在弹性搜索重新启动后,Logstash 停止写入弹性搜索?
【发布时间】:2014-12-10 06:13:48
【问题描述】:

我对 Logstash/Elasticsearch/Kibana 还很陌生,在弹性搜索停止并重新启动后恢复 Logstash 时遇到了一个奇怪的问题。我安装了带有 logstash-1.4.2 和 elasticsearch-1.3.4 的 ELK。

这是我的场景:

1 - 启动弹性搜索 2 - 在远程节点上启动 logstash logforwarder 3 - 日志文件/事件已成功写入弹性搜索 4 - 重启弹性搜索 5 - Logstash 重新连接到弹性搜索(我看到以下消息),但 事件不再插入到弹性搜索中

Logstash 日志:

log4j, [2014-11-15T16:16:20.261]  INFO: org.elasticsearch.cluster.service: [logstash-grading-n1-76848-4038] removed {[logstash-rest-n1-168118-4018][o6Gxxd1SQC2XchlsySaz8Q][rest-n1][inet[/10.165.0.31:9300]]{client=true, data=false},[Dorma][DoIcmge9QdqxiRnmBjtVdg][build][inet[/10.165.1.140:9300]],[logstash-web-n1-221006-4016][vRY0Ib7oTyOuliOYekP_nA][web-n1][inet[/10.165.0.21:9300]]{client=true, data=false},[logstash-flume-n1-99849-4018][KNknQCs0TPi6-VgiC4f-8A][flume-n1][inet[/10.165.0.41:9300]]{client=true, data=false},}, reason: zen-disco-master_failed ([Dorma][DoIcmge9QdqxiRnmBjtVdg][build][inet[/10.165.1.140:9300]])
log4j, [2014-11-16T09:08:38.706]  INFO: org.elasticsearch.cluster.service: [logstash-grading-n1-76848-4038] detected_master [Masque][5mLN45_iTfq_YuFKV20OLg][build][inet[/10.165.1.140:9300]], added {[logstash-rest-n1-168118-4018][o6Gxxd1SQC2XchlsySaz8Q][rest-n1][inet[/10.165.0.31:9300]]{client=true, data=false},[logstash-web-n1-221006-4016][vRY0Ib7oTyOuliOYekP_nA][web-n1][inet[/10.165.0.21:9300]]{client=true, data=false},[Masque][5mLN45_iTfq_YuFKV20OLg][build][inet[/10.165.1.140:9300]],}, reason: zen-disco-receive(from master [[Masque][5mLN45_iTfq_YuFKV20OLg][build][inet[/10.165.1.140:9300]]])
log4j, [2014-11-16T09:08:38.719]  INFO: org.elasticsearch.cluster.service: [logstash-grading-n1-76848-4038] added {[logstash-flume-n1-99849-4018][KNknQCs0TPi6-VgiC4f-8A][flume-n1][inet[/10.165.0.41:9300]]{client=true, data=false},}, reason: zen-disco-receive(from master [[Masque][5mLN45_iTfq_YuFKV20OLg][build][inet[/10.165.1.140:9300]]])

弹性搜索日志:

[2014-11-16 09:08:36,248][INFO ][gateway                  ] [Masque] recovered [8] indices into cluster_state
...
[2014-11-16 09:09:39,085][INFO ][cluster.service          ] [Masque] added {[logstash-grading-n1-76848-4038][8szJ9egnQsaAvet6S10Tmw][grading-n1][inet[/10.165.0.71:9300]]{client=true, data=false},}, reason: zen-disco-receive(join from node[[logstash-grading-n1-76848-4038][8szJ9egnQsaAvet6S10Tmw][grading-n1][inet[/10.165.0.71:9300]]{client=true, data=false}])

6 - 重新启动 logstash - 事件再次开始工作

所以问题是我不想仅仅因为弹性搜索重启而重启集群中的所有logstash实例。有没有人知道发生了什么?我是否缺少一些配置?

【问题讨论】:

    标签: elasticsearch logstash


    【解决方案1】:

    这看起来像是一个已知的 logstash 问题:

    “Elasticsearch 重启时无限挂起”

    https://github.com/elasticsearch/logstash/issues/1655

    除了重新启动 logstash 之外,没有其他已知的解决方法。我想在这个问题上评论你的问题 - 谈论这个问题的人越多,它得到解决的速度就越快。

    【讨论】:

      猜你喜欢
      • 2015-03-16
      • 1970-01-01
      • 1970-01-01
      • 2023-03-16
      • 1970-01-01
      • 2014-03-26
      • 1970-01-01
      • 2015-03-14
      • 1970-01-01
      相关资源
      最近更新 更多