2016-06-01 15 views
0

ここで述べたすべての手順をreadthedocsに従っていますが、私のfilebeatはURLをhttp://localhost:9200/_search?prettyに送信していません。Filebeatは転送ログではありません

私filebeat.ymlファイルがある - https://ghostbin.com/paste/rrjeh

述べたように、私はどのlogstashファイルをconfigコンませんでした。

私のレジストリファイルはfilebeatとfilebeatログ(syslogの)開始後充填されたあなたはそれがlogstashに接続しようと見て「情報」にfilebeatのログレベルを変更することができますfilebeat

答えて

0

に関するエラーを示していません。

あなたのreadthedocsリンクは現在壊れていますが、ポート5044でファイルビート入力を使用するようにlogstashを設定しておらず、適切な証明書を作成していない場合、filebeatが拒否された接続を取得するためログを送信しません。

logstashで解析したくない場合は、filebeatからのelasticsearchの出力を使用して、logstashをすべてスキップしてください。

2

/etc/filebeat/filebeat.ymlの下部に「ロギング」セクションが表示されます。コメントを外し、適切なフィールドに記入する必要があります。たぶん、いくつかのログ出力があなたの質問を定式化するのに役立つでしょう。

logging: 
    to_files: true 
    files: 
    path: /var/log/filebeat 
    name: filebeat.log 
    rotateeverybytes: 10485760 # = 10MB 
    keepfiles: 7 
    level: debug 
0

それはあなたが「5044」あなたはポートを指定した...「私はどんなlogstashをconfigコンませんでした」、と述べ、さらに証明書、さらに無logstash構成

正常です、あなたはconfのに必要なlogstash

input{ 
    beat{ 
     port:5044 
     } 
     } 

あなたはESに直接送信することをお勧めします追加する情報を持っていない場合は

...

1

私はfilebeatバージョン5.0.0は、私のマシンにインストールされています。

logging.level: debug 
logging.to_files: true 
logging.to_syslog: false 
logging.files: 
path: /var/log/mybeat 
name: mybeat.log 
keepfiles: 7 

ソース - https://www.elastic.co/guide/en/beats/filebeat/current/configuration-logging.html

:deuggingとロギングの目的のために、filebeat.ymlファイルのログセクションで構成下の私を助けました
関連する問題