如何同时使用多个Logstash进行不同的日志传输

简介: 项目需新增Logstash处理Spring Boot日志,但与现有实例共用默认data目录导致启动失败。错误提示“another instance using the configured data directory”。解决方法:为新实例指定独立data路径,支持命令行`--path.data`、配置文件或环境变量三种方式,确保目录存在且有写权限。

在编写项目时,由于之前已经有了一个完整的ELK日志分析,现在又有一个新的项目需要ELK,于是想再配置一个Logstash来专门处理新的日志

首先,编写了一个新的Logstash.conf文件

input {
kafka {
bootstrap_servers => "kafka:9092"
topics => ["spring_boot_logs"]
codec => "json"
}
}

output {
elasticsearch {
hosts => ["elasticsearch:9200"]
index => "spring_boot-logs-%{+YYYY.MM.dd}"
}
}

然后启动logstash,发现:

[2025-06-08T16:19:35,533] [FATAL] [logstash.runner] Logstash could not be started because there is already another instance using the configured data directory. If you wish to run multiple instances, you must change the "path.data" setting.

使用多个logstash.png

问题解析1. 冲突根源

  • Logstash 默认使用固定数据目录(path.data,通常是安装目录下的 data 文件夹)。
  • 当前已有一个 Logstash 进程占用了该目录,新实例无法访问同一目录导致冲突。
  1. 后果
    • Logstash 拒绝启动,报错后强制退出((SystemExit) exit),进程终止(退出代码 1)。

解决

因为不能干扰之前的日志处理,所以选择要为 Logstash 配置不同的数据目录,可以通过以下几种方式实现

  1. 使用命令行参数 --path.data
/usr/local/logstash/logstash-9.0.1/bin/logstash --path.data=/path/to/new/data/directory
  1. 修改 logstash.yml 配置文件:
  • 编辑 /usr/local/logstash/logstash-9.0.1/config/logstash.yml
  • 添加或修改以下行:
path.data: /path/to/new/data/directory
  1. 使用环境变量:
export LOGSTASH_PATH_DATA=/path/to/new/data/directory
/usr/local/logstash/logstash-9.0.1/bin/logstash

确保新指定的数据目录存在且 Logstash 用户有写入权限。每个 Logstash 实例应使用唯一的数据目录以避免冲突。

使用,命令行启动新的Logstash

记得要创建新的data目录

bin/logstash -f config/es-logstash.conf --path.data=/path/to/new/data/directory
相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
|
安全 API
如何通过静态凭据连接阿里云MCP Server(持续更新)
阿里云API MCP Server是阿里云官方提供的MCP服务,支持自定义API调用与Core模式全量集成。本文详解静态凭据连接方式:需安装官方应用、RAM授权、配置AccessKey,并在Qoder等客户端完成环境变量或CLI集成,实现安全高效的云服务调用。(239字)
如何通过静态凭据连接阿里云MCP Server(持续更新)
|
3月前
|
存储 供应链 安全
指纹浏览器安全选型:从供应链投毒到七大评估维度
本文深度剖析指纹浏览器行业频发的安全事件(如插件投毒、服务端泄露、木马植入等),揭示其因Electron架构缺陷、供应链失控、本地API裸奔等导致的“高危蜜罐”本质,并提出涵盖国际认证、安全历史、加密架构、TLS 1.3、2FA、插件签名、API管控等7个维度的可落地选型评估框架,助开发者守住资产安全底线。
|
2月前
|
数据采集 人工智能 分布式计算
多Agent集群中的"情报官"设计:为什么系统需要一个RDD
在多Agent系统中,信息采集环节的失误往往是级联错误的根源。本文从行业实践和学术研究两个维度,论证了专职情报采集Agent的必要性,并详细解析了枢衡RDD(资源探测)的五大架构设计原则,包括与CAD的对抗性协作机制等。最后提供了一套可落地的自检清单,帮助开发者判断自己的Agent集群是否需要引入专职情报官角色。
|
3月前
|
人工智能 自然语言处理 供应链
为什么 MCP 在协议层会有 prompt injection的问题:工具描述如何劫持 agent 上下文
MCP(Model Context Protocol)虽成AI Agent主流集成标准,但其将工具描述全量注入上下文的设计,导致“Context Poisoning”——恶意指令可借工具元数据污染LLM推理。OWASP将其列为LLM应用头号漏洞,2025年已致超10万站点遭袭。根本风险在于协议层信任模型缺失,非清洗不可用。
266 12
为什么 MCP 在协议层会有 prompt injection的问题:工具描述如何劫持 agent 上下文
|
3月前
|
运维 Java 开发者
[015][web模块]基于Spring Boot的HTTP客户端日志与默认配置实战
本文详解基于Spring Boot的HTTP客户端统一配置方案,支持RestTemplate、RestClient与WebClient三种客户端,实现无侵入的日志记录(请求/响应头、状态码)、默认请求头注入(如X-Request-Id)、非2xx异常自动转换及链路追踪支持,全部通过Customizer与Filter机制自动装配,开箱即用,提升微服务调用可观测性与开发效率。(239字)
269 5
[015][web模块]基于Spring Boot的HTTP客户端日志与默认配置实战
|
2月前
|
SQL 安全 测试技术
《ZAKU渗透论:卓伊凡的2026渗透工程》第一章:黑客是怎么工作的?
渗透测试是授权下模拟黑客攻击,检验系统安全性;白帽合法防护,黑帽非法入侵,灰帽亦违法。攻击分7步:侦察、武器化、投递、利用、安装、C2、目标达成。它不同于自动化漏洞扫描,重在人工验证与深度分析。(239字)
312 6
|
2月前
|
人工智能 缓存 安全
Claude Code全攻略 命令大全+三种工作模式+记忆体系+实战工作流详解
在AI编程工具飞速迭代的当下,Claude Code凭借终端原生运行、无需依赖笨重图形IDE、深度理解项目架构的优势,已经成为主流开发者必备的效率工具。它不只是简单的代码生成助手,更能独立完成项目解读、文件批量修改、终端命令执行、程序报错修复、版本仓库管理等全流程开发工作,轻量化占用资源,适配全系统运行。
615 7
|
3月前
|
消息中间件 网络协议 测试技术
socket长连接在手游场景下的技术实践
本文介绍了37手游基于B站goim框架自研长连接系统的实践。系统采用分层设计,支持多协议和发布/订阅机制,用于直播弹幕、实时推送等场景,实现了高性能与业务适配。
223 4
socket长连接在手游场景下的技术实践
|
2月前
|
人工智能 运维 监控
阿里云部署Hermes Agent完整教程 搭配Token Plan配置实操指南
随着AI智能体应用愈发普及,Hermes Agent凭借自进化学习、持久记忆、多工具协同、自主任务拆解等强大特性,成为科研分析、办公自动化、网页信息采集、项目管理等场景的热门选择。不同于普通对话机器人,Hermes能够自主规划工作流程,调用浏览器、代码解释器、文档读写等工具,完成长周期复杂任务,越使用越贴合个人工作习惯。
356 1
|
2月前
|
存储 SQL 安全
【Java并发编程】JMM Java内存模型:原子性、可见性、有序性、happens-before原则(附《思维导图》+《面试高频考点清单》)
Java内存模型(JMM)是Java并发编程的基石,抽象定义主内存与线程工作内存的交互规则,系统解决可见性、原子性、有序性三大核心问题,并通过happens-before、volatile、synchronized等机制保障多线程安全与跨平台一致性。

热门文章

最新文章