logstash常遇问题(logstash Address already in use 5044)

  • 坑点1(logstash Address already in use 5044): logstash会扫描 pipeline 路径下的所有文件,如果存在logstash.conf的备份文件或者其他名称的文件,配置信息都会被读取。从而导致5044被占用的情况;

  • 坑点2: es连接地址不一致,es开启认证信息后,在logstash.conf中设置es连接地址跟日志输入不一致时,需要检测config目录下logstash.yml文件中xpack.monitoring.elasticsearch.hosts 配置,要同步改为一致

  • 认证401 ,如果在logstash.conf配置账号和密码启动之后日志输出401,可以尝试logstash.yml添加账号密码

bash 复制代码
#logstash.yml
http.host: "0.0.0.0"
xpack.monitoring.elasticsearch.hosts: [ "http://es:9200" ]


xpack.monitoring.elasticsearch.username: "elastic"
xpack.monitoring.elasticsearch.password: "admin123"
 ##允许监控
xpack.monitoring.enabled: true
相关推荐
武子康4 小时前
大数据-186 Logstash JDBC vs Syslog Input:原理、场景对比与可复用配置(基于 Logstash 7.3.0)
大数据·后端·logstash
武子康1 天前
大数据-185 Logstash 7 入门实战:stdin/file 采集、sincedb/start_position 机制与排障
大数据·后端·logstash
小牛马爱写博客1 个月前
ELK 企业级日志分析系统部署与实践
elk·elasticsearch·kibana·logstash
维尔切2 个月前
ELK日志系统部署与使用(Elasticsearch、Logstash、Kibana)
elk·elasticsearch·jenkins·kibana·logstash
梁萌2 个月前
在linux上使用docker搭建ELK日志框架
elk·elasticsearch·docker·kibana·logstash·日志框架
洛克大航海2 个月前
安装 ElasticSearch、Logstash、Kibana、Kafka 和 Filebeat
大数据·elasticsearch·kafka·kibana·logstash·filebeat
会飞的小蛮猪2 个月前
ELK运维之路(定时清理索引)
elasticsearch·kibana·logstash
会飞的小蛮猪2 个月前
ELK运维之路(Logstash-插件)
运维·经验分享·elk·elasticsearch·logstash