logstash常遇问题(logstash Address already in use 5044)

  • 坑点1(logstash Address already in use 5044): logstash会扫描 pipeline 路径下的所有文件,如果存在logstash.conf的备份文件或者其他名称的文件,配置信息都会被读取。从而导致5044被占用的情况;

  • 坑点2: es连接地址不一致,es开启认证信息后,在logstash.conf中设置es连接地址跟日志输入不一致时,需要检测config目录下logstash.yml文件中xpack.monitoring.elasticsearch.hosts 配置,要同步改为一致

  • 认证401 ,如果在logstash.conf配置账号和密码启动之后日志输出401,可以尝试logstash.yml添加账号密码

bash 复制代码
#logstash.yml
http.host: "0.0.0.0"
xpack.monitoring.elasticsearch.hosts: [ "http://es:9200" ]


xpack.monitoring.elasticsearch.username: "elastic"
xpack.monitoring.elasticsearch.password: "admin123"
 ##允许监控
xpack.monitoring.enabled: true
相关推荐
小牛马爱写博客19 天前
ELK 企业级日志分析系统部署与实践
elk·elasticsearch·kibana·logstash
维尔切25 天前
ELK日志系统部署与使用(Elasticsearch、Logstash、Kibana)
elk·elasticsearch·jenkins·kibana·logstash
梁萌1 个月前
在linux上使用docker搭建ELK日志框架
elk·elasticsearch·docker·kibana·logstash·日志框架
洛克大航海1 个月前
安装 ElasticSearch、Logstash、Kibana、Kafka 和 Filebeat
大数据·elasticsearch·kafka·kibana·logstash·filebeat
会飞的小蛮猪1 个月前
ELK运维之路(定时清理索引)
elasticsearch·kibana·logstash
会飞的小蛮猪1 个月前
ELK运维之路(Logstash-插件)
运维·经验分享·elk·elasticsearch·logstash
会飞的小蛮猪1 个月前
ELK运维之路(异常日志告警)
elasticsearch·自动化运维·logstash
会飞的小蛮猪1 个月前
ELK运维之路(使用Logstatsh对日志进行处理综合案例)
elasticsearch·自动化运维·logstash