elastic-stack相关内容

Docker容器无法将日志发送到Docker ELK堆栈

我部署了ELK堆栈和Spring Boot应用程序的另一个分离的Docker容器. 在Java应用程序中,我使用LogstashSocketAppender将日志发送到Logstash. 如果Java应用程序在没有docker的情况下独立运行,则可以正常运行. 但是当它作为docker容器运行时,logstash无法接收日志. 有人可以帮我弄清楚吗? logstash配置 ..
发布时间:2020-05-04 03:32:50 Java开发

使用Filebeat和Logstash记录的Docker应用

我有一组分散在多台服务器上的dockerized应用程序,并尝试使用ELK设置生产级别的集中式日志记录.我对ELK部分本身没问题,但是对于如何将日志转发到我的日志我有些困惑. 我正在尝试使用Filebeat,因为它具有负载平衡功能. 我还想避免将Filebeat(或其他任何东西)打包到我的所有docker中,并使其分开,是否被dockerized. 我该如何进行? 我一直在尝试以下方法 ..
发布时间:2020-05-04 03:30:24 其他开发

如何使Logstash多行过滤器根据一些动态字段值合并行?

我是logtash的新手,并且绝望地为其中一种用例设置ELK.我发现这个问题与我有关为什么不会Logstash多行合并行基于grok'd字段? 如果多行过滤器未合并grok字段上的行,那么如何合并以下日志示例中的第2行和第10行?请帮忙. 使用grok模式,我创建了一个字段'id',其中保留值715. Line1 - 5/08/06 00:10:35.348 [BaseAsyncApi ..

logstash grok过滤器,用于自定义日志

我有两个相关的问题.首先是如何最好地处理具有“混乱"间距等的日志,其二,我将分别询问,是如何处理具有任意属性值对的日志. (请参阅: logstash grok过滤器,用于具有任意属性的日志,值对) 因此,对于第一个问题,我有一条类似于以下内容的日志行: 14:46:16.603 [http-nio-8080-exec-4] INFO METERING - msg=93e6dd5e- ..
发布时间:2020-05-04 03:30:04 其他开发

Solaris不支持Filebeat.如何收集日志?

我们的服务器托管在Solaris(OS)中,但是我们无法安装Filebeat将日志转发到所需的端口,因为Solaris不支持Filebeat.有人可以在这里提出解决此问题的任何方法吗?请注意,我们被告知不要在服务器托管的计算机上安装Logstash. 您的建议是高度期望的.请做有需要的人. 解决方案 可以轻松地将Filebeat编译为在Solaris 11/amd64上运行,但这不是 ..
发布时间:2020-05-04 03:29:38 其他开发

如何获取日志及其具有单词"error"的数据?在然后如何为相同配置logstashPipeLine.conf文件?

当前,我正在开发一个应用程序,该应用程序需要从特定位置的文件中的特定数据创建文档.我已经设置了logstash管道配置. 这是当前的样子: input{ file{ path => "D:\ELK_Info\logstashInput.log" start_position => "beginning" } } #Possible IF condition here in the fi ..

Serilog无法与Elasticsearch一起使用

我已经在Windows 7计算机上本地安装了Elasticsearch.它工作正常,我可以使用邮递员查询它.使用邮递员,我还创建了一个名为cmstest的索引.这有一个称为zdsf的表.如果我获得此索引的映射( http://localhost:9200/cmstest/_mapping )得到以下信息: 我也可以使用Postman将条目发布到此表中. 现在,我正在尝试使用.NET 4 ..
发布时间:2020-05-03 08:28:19 C#/.NET

如何动态(通过env变量)激活/停用logback或logback追加程序?

是否可以通过环境变量选择是否要使用logback追加器? 我有一个dockerized春季启动微服务,现在添加了ELK堆栈. 到目前为止,一切正常. 但是现在,如果我想在没有ELK堆栈的情况下启动服务,该应用程序将引发一个错误,即它不知道Logstash的主机: app | 10:09:23,537 |-ERROR in ch.qos.logback.classic.net.Sys ..

解析错误"_grokparsefailure";在LogStash中

首先,我在syslog中显示了Kibana中的日志,并且工作正常.我根据文档进行了设置. 现在,我更改了日志的来源,现在它可以从我的Web应用程序中检索日志,尽管Kibana仍然可以正确显示它们,但是现在存在标签"_grokparsefailure",这意味着在解析日志时出错日志. 我当前使用的过滤器: filter { if [type] == "syslog" { ..
发布时间:2020-04-26 09:43:06 其他开发

无法将Kibana连接到Elasticsearch

我已经在RHEL7上安装了ES 7.5和Kibana 7.5,但是在启动Kibana并检查UI后,我看到错误消息:"Kibana服务器尚未准备好." 检查Kibana日志,发现它未正确连接到ES.感谢您的帮助! 这是 journalctl --unit kibana 的输出: Dec 11 10:03:05 mcjca033031 systemd[1]: kibana.servi ..
发布时间:2020-04-26 09:41:43 其他开发

时间在基巴纳州不匹配

我们正在使用Kibana 5.6.10版本进行ELK设置.在显示来自不同服务器的日志时,我们面临时间不匹配的情况. 我们正在从8台IIS服务器中获取日志,并通过Logstash解析到Elastic search Kibana.在过滤过去一个小时的日志时,我们可以注意到仅显示了2个服务器日志.我们已经检查了每个IIS服务器中的filebeat配置,并找到了相同的配置设置.还验证了IIS日志时间 ..
发布时间:2020-04-26 09:41:37 其他开发

Kibana 7.0.1中的仅仪表板模式

我对ELK堆栈非常陌生,只是探索了kibana,已经创建了Dashboards,现在当我与其他人共享该Dashboard时,它也会在kibana中显示所有其他选项卡,而应该仅显示Dashboard. 我该如何在kibana中设置这些东西? 我已经在计算机上安装了kibana 7.1.0,我可以使用下面的链接直接访问而无需登录. http://10.42.35.14:5601 我知道我们 ..
发布时间:2020-04-26 09:41:14 其他开发