filebeat 相关问题

Filebeat是一个用于日志文件数据的轻量级开源发货机。作为下一代Logstash转发器,Filebeat会记录日志并快速将此信息发送到Logstash以进行进一步解析和扩充,或者快速发送到Elasticsearch以进行集中存储和分析。

Filebeat 未从使用 co.elastic.logs/enabled: "true" 注释的 Pod 收集日志

我正在尝试在 kubernetes 上设置 ELK 堆栈。为了从我们的 pod 收集日志,我为 filebeat 设置基于提示的自动发现,然后使用 co.elastic.logs/enabled 注释 pod:“true...

回答 1 投票 0

Elasticsearch 由于 filebeat 不记录 kibana

我正在尝试使用 Elasticsearch 进行日志记录。我做了一些研究并在应用程序中实现了一些代码,该应用程序是使用.NET 7开发的。所有服务运行几乎没有任何问题。怎么...

回答 1 投票 0

Filebeat:即使使用 filebeat.registry.flush:60 秒,注册表 log.json 也会不断增长

Filebeat 7.17.1 我正在考虑减少部署中 filebeat 注册表的 IO 量。经过一番研究后,我发现了 filebeat.registry.flush 设置,并认为它会...

回答 1 投票 0

将(无根)podman 容器的日志发送到 ELK?

我在$问题上苦苦挣扎了一段时间,是时候寻求一些指导了。 我们有 10 多个容器,它们运行在通过 ansible 作为 systemd 服务部署的不同 RHEL 虚拟机上(换句话说,

回答 1 投票 0

如何将filebeat连接到kibana?

如何将 filebeat 连接到 kibana(使用 https 而不是 http 访问)? 因为当我尝试 $ sudo filebeat setup -e 时出现此错误:(我对 kibana elastic 和 filebeat 使用版本 8.3.2) 退出...

回答 1 投票 0

可以使用 is_write_index=false 显式禁用索引

日志未发布并且 filebeat 显示以下警告 2023-08-07T12:06:32.359Z 警告 [elasticsearch] elasticsearch/client.go:414 无法索引事件publisher.Event... 。 。 。 {“类型”:&q...

回答 1 投票 0

ECK需要logstash吗

我对ECK和ELK很困惑。 AFIK ELK 需要logstash 来读取日志,以及ECK 也需要logstash 还是仅filebeat 或metricbeat 足以获取日志。文件节拍

回答 1 投票 0

Elastic Cloud watcher 触发的电子邮件,包括电子邮件 html 正文中的附加文本

我正在使用弹性云(Elastic Search:v8.6.2)并配置观察者触发电子邮件以进行弹性搜索查询,该查询从特定索引模式(具有服务器日志)中获取结果。乙...

回答 0 投票 0

filebeat 模块输出配置应该在 modules.d/<module.yml>?

我是 filebeat 的新手,我找不到模块特定的输出配置 filebeat支持的模块有几个 [email protected]#ls /etc/filebeat/modules.d/ activemq.yml.disab...

回答 0 投票 0

从 7.17.9 -> 7.17.10 更新后出现 Logstash 管道错误

在本周早些时候进行更新后,我注意到日志不再进入 Kibana。缩小范围后,我认为错误出在我的 logstash 服务器上。两者具有相同的

回答 0 投票 0

Filebeat kubernetes 部署无法将 json 日志格式化为字段

我想使用部署在 kubernetes 上的 filebeat 摄取容器 json 日志数据,我能够摄取日志但我无法格式化 json 日志到字段 以下是可见的日志...

回答 1 投票 0

如何每小时或每天保存“kubectl get events --all-namespaces”命令的输出?

我有 3 个 kubernetes 集群,我试图每小时/每天保存“kubectl get events --all-namespaces”的输出。 当前设置: 3 个 Azure kubernetes 集群。 使用“过滤...

回答 1 投票 0

弹性代理不收集数据

我有两种弹力剂。一个在我的 elasticsearch 服务器上运行,另一个在我的另一台服务器上运行。我的弹性主机上的代理得到了车队服务器集成和系统集成......

回答 2 投票 0

filebeat sonicwall 模块不向 kibana 发送数据

我正在尝试将日志从 sonicwall 防火墙发送到 Kibana,但我看不到数据。 在 sonicwall 中,我已经配置了系统日志服务器,如图所示 我也有 kiwi 系统日志来获取

回答 0 投票 0

动态映射字段的日志解析问题

我们在 logstash 中不断收到以下条目的错误: “无法为字段 [app.kubernetes.io/created-by] 动态添加映射。[kubernetes.lab 的现有映射...

回答 1 投票 0

filebeat 无法监控容器应用日志路径

我想使用 filebeat kubernetes deplyment 监控容器日志,日志格式为 json 格式,它只是监控来自容器的日志,而不是保存在

回答 0 投票 0

Filebeat-8.6.2 - Panw-panos-pipeline 摄取管道的问题:“字段 [generated_time] 不作为路径 [_temp_.generated_time] 的一部分出现”

我希望有人能帮我解决我的问题! 我正在尝试处理来自 Palo Alto 防火墙的日志文件,为此我正在尝试利用 filebeats 和...

回答 0 投票 0

如何使用 filebeat 在 k8s 集群中的容器内发送许多日志文件

我会努力理解我。在我的 k8s 集群中,我有一个容器,它写了很多日志文件,这个日志不是容器日志。例如在我的容器中我有以下日志文件: System.log,Tr ...

回答 1 投票 0

在 perl 中连接到远程主机并以 root 用户身份运行 ssh 命令

我正在尝试以用户身份连接到远程主机。现在我想运行一些需要 sudo 访问权限的命令。命令是: 导出 http_proxy=http://xxxx.xx.xx.com:8080 导出 https_proxy=http://x...

回答 1 投票 0

使用 Filebeat 将文件中单行中的多个 json 对象作为单独的文档发送到 ELK

我是 ELK Stack 的新手。我有一个要求,其中包含如下所述的 json 数据的文件在一行中或可能在下一行中。 文件内容: {“事件”:{“名称”:&...

回答 0 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.