问题标签 [logstash-forwarder]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
971 浏览

daemon - 在 ubuntu 上将 logstash 转发器和 web 作为守护程序运行

我目前正在使用logstash-1.4.2。在这种情况下,您不会获得以前的标准单片罐或扁平罐。现在,我想将 logstash 转发器作为服务启动。

上面的命令在前台运行它。所以每次我关闭/退出终端时它都会被杀死。

同样,对于 LogStash 索引器,我如何实现相同的目标。

一旦终端关闭,此命令也会终止索引器。

0 投票
0 回答
647 浏览

logstash - Logstash 给出与配置无关的错误消息

所以,我正在尝试设置 Logstash 与 logstash-forwarder 一起使用,但我遇到了一些问题。伐木工人似乎并没有真正启动并在端口 5000 上侦听(用 选中netstat -anltp),并且似乎与我的配置无关的错误消息被转储到 logstash 日志中。

我的配置文件

--configtest 的输出

/var/log/logstash/logstash.log 中的错误消息

0 投票
1 回答
9650 浏览

logstash - Logstash 中的 Syslog 转发 HAProxy 日志过滤

我在理解如何正确执行此操作时遇到问题。

我有以下 Logstash 配置:

使用 logstash-forwarder,我将 syslog 生成的 haproxy.log 文件推送到 logstash。Kibana 然后向我展示了一个_source如下所示的内容:

现在,这必须被过滤(以某种方式),我不得不承认我一点也不知道如何过滤。
查看grok 文档并摆弄grok 调试器,我仍然没有从 Logstash 和 Kibana 中得到任何有用的东西。

我一直在扫描模式目录及其文件,但我不能说我了解如何使用它们。我希望提供一个带有 haproxy 模式 Logstash 的过滤器会匹配我的模式,_source但这没有任何运气。

0 投票
1 回答
2326 浏览

logstash - 如何从客户端机器运行 Logstash-forwarder

我是logstash的新手。我根据本教程在 Ubuntu 中安装了 elasticsearch、kibana、logstash 和 logstash-forwarder,在本地机器上运行时一切正常。现在我想包含来自另一个系统的日志文件,所以我在客户端机器上安装了 logstash-forwarder,但它无法运行。我无法弄清楚错误。在客户端机器上我没有安装logstash,因为logstash在服务器上运行。如果我有什么误解,请告诉我。服务器和客户端访问的配置是什么。

客户端中的 Logstash 转发器:

谢谢

0 投票
1 回答
1992 浏览

elasticsearch - 寻找 ack 的读取错误:在 logstash-forwarder 中读取 tcp 10.11.12.13:1223 i/o timeout

我已经设置了logstash。突然间,logstash-forwarder 停止将日志发送到 Logstash。在检查日志时,它显示以下错误,有人可以帮我解决这个问题吗?

谢谢。

0 投票
0 回答
989 浏览

amazon-web-services - 弹性搜索和 Logstash 性能

用logstash解析日志文件需要很多时间。我怎样才能提高logstash的性能。这是我的25mb场景,它需要30分钟。谁能建议我,如何提高性能,这也是计算性能的正确方法。我的环境详细信息具有 15gb RAM 的 AWS 大型实例。在此先感谢您的回复

0 投票
2 回答
1378 浏览

logstash - 是否有不需要 Java 的 logstash 日志传送器?

我们有各种窗口框,我们希望从中聚合 IIS(和其他)日志。带有 elasticsearch 的 Logstash 似乎是要采取的方向。

但是,我们不希望在服务器机器上安装 java(中央 logstash 显然很好)。是否有不需要 java 的托运人可以将日志记录到 logstash 中?

0 投票
1 回答
732 浏览

logstash-forwarder - 服务器选择了不受支持的版本 301

我已经安装了 lOgstash、ELK 和 KIbana,并且所有 3 个都可以正常工作。下面是我的logstash.conf

证书是使用 openssl req -x509 -batch -nodes -newkey rsa:2048 -keyout logstash-forwarder.key -out logstash-forwarder.crt -days 365 创建的

当我使用命令 logstash-forwarder -config logstash-forwarder.conf 运行转发器时

它显示错误

2015/01/12 16:38:03.509240 连接到 [127.0.0.1]:5000 (127.0.0.1) 2015/01/12 16:38:03.511240 无法与 127.0.0.1 握手 tls:服务器选择不支持的协议版本 301

我使用的是以下版本 logstash-1.4.2 elasticsearch-1.3.4 kibana-3.1.1 我使用的是 WIndows 7 64 位机器。

请帮助我。

问候,苏尼尔。

0 投票
1 回答
2225 浏览

elasticsearch - 文件输入是否支持logstash中的压缩文件

我正在尝试从压缩格式文件中读取文件以将其解析为输入。以下是文件格式gzip、zip、tar.gz

我提到了这两个链接,但没有得到太多信息。

http://ruby-doc.org/stdlib-1.9.3/libdoc/zlib/rdoc/Zlib/GzipReader.html

解析 Zip 文件并从文本文件中提取记录

我正在寻找如何编写编解码器来读取压缩文件的示例?还有其他读取压缩文件的替代解决方案吗?

谢谢德瓦

0 投票
1 回答
5387 浏览

logstash - Logstash 转发器不工作

我配置了logstash转发器并尝试解析日志文件。希望我通过参考logstash book正确地完成了所有步骤。运行logstash配置文件和logstash转发器时,我没有看到任何错误,但文件解析没有开始。

这是我的配置细节

logstash 的输出

sudo bin/logstash -f /etc/logstash/central.conf 使用里程碑 1 输入插件“伐木工人”。这个插件应该可以工作,但会受益于像你这样的人的使用。如果您发现错误或对如何改进此插件有建议,请告诉我们。有关插件里程碑的更多信息,请参阅http://logstash.net/docs/1.4.2/plugin-milestones {:level=>:warn}

Logstash 转发器的输出

ubuntu@ip-10-231-15-32:~$ /opt/lumberjack/bin/lumberjack -config /etc/logstash-forwarder/logstash-forwarder.conf

有什么建议么?