windows下logstash从文件中读数据写入es报错 Error: No such file or directory - :/dev/null

复制代码
 [2023-12-22T17:26:50,327][ERROR][logstash.javapipeline    ][main][897a6c7006446c97daa2ee44df7541701882ceece289ce428fcfac8aa982a0c5] A plugin had an unrecoverable error. Will restart this plugin.
  Pipeline_id:main
  Plugin: <LogStash::Inputs::File start_position=>"beginning", path=>["D:/angus/es/logstash-7.11.1/config/modified_json_lines.json"], codec=><LogStash::Codecs::JSON id=>"json_d9cd9a05-9f06-48af-a4fa-a2fd6b414869", enable_metric=>true, charset=>"UTF-8">, id=>"897a6c7006446c97daa2ee44df7541701882ceece289ce428fcfac8aa982a0c5", sincedb_path=>"/dev/null", enable_metric=>true, stat_interval=>1.0, discover_interval=>15, sincedb_write_interval=>15.0, delimiter=>"\n", close_older=>3600.0, mode=>"tail", file_completed_action=>"delete", sincedb_clean_after=>1209600.0, file_chunk_size=>32768, file_chunk_count=>140737488355327, file_sort_by=>"last_modified", file_sort_direction=>"asc", exit_after_read=>false, check_archive_validity=>false>
  Error: No such file or directory - D:/dev/null
  Exception: Errno::ENOENT
  Stack: org/jruby/RubyIO.java:1237:in `sysopen'
org/jruby/RubyFile.java:365:in `initialize'
org/jruby/RubyIO.java:1156:in `open'
uri:classloader:/META-INF/jruby.home/lib/ruby/stdlib/fileutils.rb:1136:in `block in touch'
org/jruby/RubyArray.java:1809:in `each'

错误消息表明 Logstash 在尝试使用 sincedb_path 时遇到了问题,该路径被设置为 "/dev/null"。问题是,/dev/null 是 Unix 系统上的特殊文件,而您似乎正在运行 Logstash 在 Windows 系统上。Windows 上的 sincedb_path 路径应该是一个实际的文件路径,而不是 /dev/null

解决方法是在 Logstash 配置文件中指定一个有效的 sincedb_path。请修改您的 Logstash 配置文件,将 sincedb_path 修改为 Windows 上的有效路径,例如:

复制代码
input {
  file {
    path => "D:/angus/es/logstash-7.11.1/config/modified_json_lines.json"
    start_position => "beginning"
    sincedb_path => "D:/angus/es/logstash-7.11.1/data/sincedb"
    codec => "json"
  }
}

output {
  # 其他输出配置...
}

确保 sincedb_path 的目录存在,并对 Logstash 进程有写入权限。修改配置文件后,重新运行 Logstash。

此外,请确保 Logstash 配置文件中的其他路径和参数也正确,并确保 Logstash 进程有读取指定文件的权限。

相关推荐
代码匠心17 小时前
从零开始学Flink:Flink SQL四大Join解析
大数据·flink·flink sql·大数据处理
武子康2 天前
大数据-242 离线数仓 - DataX 实战:MySQL 全量/增量导入 HDFS + Hive 分区(离线数仓 ODS
大数据·后端·apache hive
Elasticsearch2 天前
需要知道某个同义词是否实际匹配了你的 Elasticsearch 查询吗?
elasticsearch
SelectDB3 天前
易车 × Apache Doris:构建湖仓一体新架构,加速 AI 业务融合实践
大数据·agent·mcp
武子康3 天前
大数据-241 离线数仓 - 实战:电商核心交易数据模型与 MySQL 源表设计(订单/商品/品类/店铺/支付)
大数据·后端·mysql
IvanCodes3 天前
一、消息队列理论基础与Kafka架构价值解析
大数据·后端·kafka
武子康4 天前
大数据-240 离线数仓 - 广告业务 Hive ADS 实战:DataX 将 HDFS 分区表导出到 MySQL
大数据·后端·apache hive
洛森唛5 天前
ElasticSearch查询语句Query String详解:从入门到精通
后端·elasticsearch
字节跳动数据平台5 天前
5000 字技术向拆解 | 火山引擎多模态数据湖如何释放模思智能的算法生产力
大数据
武子康5 天前
大数据-239 离线数仓 - 广告业务实战:Flume 导入日志到 HDFS,并完成 Hive ODS/DWD 分层加载
大数据·后端·apache hive