logstash常遇问题(logstash Address already in use 5044)

  • 坑点1(logstash Address already in use 5044): logstash会扫描 pipeline 路径下的所有文件,如果存在logstash.conf的备份文件或者其他名称的文件,配置信息都会被读取。从而导致5044被占用的情况;

  • 坑点2: es连接地址不一致,es开启认证信息后,在logstash.conf中设置es连接地址跟日志输入不一致时,需要检测config目录下logstash.yml文件中xpack.monitoring.elasticsearch.hosts 配置,要同步改为一致

  • 认证401 ,如果在logstash.conf配置账号和密码启动之后日志输出401,可以尝试logstash.yml添加账号密码

bash 复制代码
#logstash.yml
http.host: "0.0.0.0"
xpack.monitoring.elasticsearch.hosts: [ "http://es:9200" ]


xpack.monitoring.elasticsearch.username: "elastic"
xpack.monitoring.elasticsearch.password: "admin123"
 ##允许监控
xpack.monitoring.enabled: true
相关推荐
会飞的小蛮猪4 天前
ELK运维之路(Logstash测试案例1)
elasticsearch·kibana·logstash
和光同尘202320 天前
CentOS7搭建ELK日志分析系统
运维·elasticsearch·云原生·kubernetes·centos·kibana·logstash
友莘居士2 个月前
Logstash数据迁移之mysql-to-kafka.conf两种路由决策对比
mysql·kafka·logstash·路由决策
core5122 个月前
基于elk实现分布式日志
分布式·elk·日志·logstash
梦想画家3 个月前
Telegraf vs. Logstash:实时数据处理架构中的关键组件对比
logstash·日志采集·telegraf·实时数据分析·指标监控
发仔1233 个月前
生产环境使用ELK查看和分析Java报错日志详解
elasticsearch·kibana·logstash
二闹3 个月前
SLF4J/Logback 配置与 ELK 集成实战指南
后端·elasticsearch·logstash
小韩加油呀4 个月前
logstash读取kafka日志写到oss归档存储180天
kafka·logstash
极限实验室4 个月前
使用 Logstash 迁移 MongoDB 数据到 Easysearch
mongodb·logstash