logstash 常见解决方法

简介: 1. logstash 无法连接 kafka logstash 版本:   logstash-1.5.4-1.noarch.rpm logstash.log 错误信息: {:timestamp=>"2015-11-16T18:41:00.365000+0800", :message=>"The error reported is: \n uninitialized

1. logstash 无法连接 kafka

logstash 版本:   logstash-1.5.4-1.noarch.rpm

logstash.log 错误信息:

{:timestamp=>"2015-11-16T18:41:00.365000+0800", :message=>"The error reported is: \n  uninitialized constant Concurrent::Delay::Executor"}

解决方法:

降级版本就可以:   logstash-1.5.2-1.noarch.rpm



2. 降级后发现 grok 匹配完全错误了

把之前  logstash-1.5.4-1.noarch.rpm   grok   patterns 进行替换就可以

grok 语法匹配必须要根据不同版本的  patterns  使用不同语法

默认位置 

 rpm -ql  logstash | grep grok | grep patterns

简单升级方法

/opt/logstash/bin/plugin   update grok 

也可以从其他 rpm 包中直接提取文件, 如

/opt/logstash/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-0.3.0/patterns/grok-patterns


3. 输出详细日志方法

[root@hh-yun-pinyun-129181 ~]# grep LS_OPTS /etc/init.d/logstash
LS_OPTS="--verbose"

4 验证配置文件是否正确方法

/opt/logstash/bin/logstash --configtest -f /etc/logstash/conf.d/hh-yun.conf
Configuration OK


5. 常见日志错误如下

tail -f  /var/log/logstash-forwarder/logstash-forwarder.err

2015/12/07 17:43:30.961175 Failed to tls handshake with 10.199.129.61 x509: cannot validate certificate for 10.199.129.61 because it doesn't contain any IP SANs

解决:

vim /etc/pki/tls/openssl.cnf

[ v3_ca ]
subjectAltName=IP:10.199.129.61   <-添加对应信息

重新创建密钥对
openssl req -subj '/CN=hh-yun-haproxy-129061.vclound.com/' -x509 -days 3650 -batch -nodes -newkey rsa:2048 -keyout /etc/pki/tls/private/logstash-forwarder.key -out /etc/pki/tls/certs/logstash-forwarder.crt


重启服务
[root@hh-yun-haproxy-129061 ~]# service  logstash-forwarder restart
logstash-forwarder stopped.
logstash-forwarder started


6. 增大事件传输数量

vim /etc/init.d/logstash-forwarder

args=-config\ /etc/logstash-forwarder.conf\ -spool-size\ 4096\ -harvest-buffer-size\ 32768

目录
相关文章
|
Windows
『NSSM』将Kibana及Logstash设置为Windows服务启动
📣读完这篇文章里你能收获到 - NSSM下载及使用 - 将Kibana及Logstash设置为Windows服务启动
349 0
『NSSM』将Kibana及Logstash设置为Windows服务启动
|
消息中间件 存储 编解码
『Logstash』Logstash配置文件详解
📣读完这篇文章里你能收获到 - Logstash配置文件详解
1270 0
『Logstash』Logstash配置文件详解
|
6天前
|
自然语言处理 算法 架构师
Elasticsearch 问题解决方法论——你的问题是什么?
Elasticsearch 问题解决方法论——你的问题是什么?
22 0
|
2月前
|
前端开发 安全 Unix
elasticsearch安装及启动异常解决
elasticsearch安装及启动异常解决
140 0
|
6月前
|
Ruby
解决Logstash安装插件失败的问题
解决Logstash安装插件失败的问题
146 0
解决Logstash安装插件失败的问题
|
9月前
|
Kubernetes 索引 容器
elasticsearch重启过程
elasticsearch重启过程
327 0
|
11月前
|
Java Ruby
Error:在安装elasticsearch和logstash程序出现的报错
Error:在安装elasticsearch和logstash程序出现的报错
204 0
|
12月前
|
安全 Java Linux
在linux虚拟机安装Elasticsearch遇到的问题及解决方法
在linux虚拟机安装Elasticsearch遇到的问题及解决方法 [0] unable to load JNA native support library, native methods will be disabled [1]: max file descriptors [4096] for elasticsearch process is too low, increase to at least [65536] [2]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at leas
341 0
|
存储 Linux 数据处理
Logstash 7.11安装配置
Logstash 是免费且开放的服务器端数据处理管道,能够从多个来源采集数据,转换数据,然后将数据发送到您最喜欢的“存储库”中。Logstash 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。利用 Grok 从非结构化数据中派生出结构,从 IP 地址解码出地理坐标,匿名化或排除敏感字段,并简化整体处理过程。数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择,可以同时从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从您的日志、指标、Web 应用、数据存储以及各种 AWS 服务采集数据。
232 0
Logstash 7.11安装配置
|
Java Shell
ElasticSearch关闭重启命令
很多人学习elasticSearch都是自学,想百度一下如何重启es也是没有答案,我硬着头皮,算是琢磨出来了,借此写博,希望能帮助您。 1.如何关闭ES,elasticsearch关闭办法 1.使用head插件 找到想关掉的节点进行关停 2.使用命令kill杀掉服务器的ES进程即可 1.查找ES进程 ps -ef | grep elastic 2.杀掉ES进程 kill -9 2382(进程号) 3.重启ES sh elasticsearch -d 2.如何重启ES 没有重启的办法,只有参考上面关闭->开启这样。
6677 0