Size: a a a

2021 June 11

D

Dima in E.L.K.
в инпуте указано
источник

D

Dima in E.L.K.
по телнету к нему подключится могу
источник
2021 June 15

АК

Александр Крыжановск... in E.L.K.
Всем привет.
Было у меня в каталоге конфигов логстеша 3 конфига с input beats.
С портами 5044, 5045 и 5046.
Скопировал один из них, поправил в нём порт на 5047 и в фильтре поменял пару условий.

Порты 5044, 5045 и 5046 слушаются, а 5047 нет.

Конфиги прописаны в pipelines.yml

Прошу помощи понять почему этот конфиг может игнорироваться.
источник

D

Dmitriy in E.L.K.
традиционный вопрос - что в логе?
источник

АК

Александр Крыжановск... in E.L.K.
В pipelines.yml подключен
источник

D

Dmitriy in E.L.K.
да, не сразу увидел)
источник

АК

Александр Крыжановск... in E.L.K.
Я не то грепал в логе.

Попробовал просто тейлом глянуть - ошибка в объявлении грока
источник

EM

Evgeniy Mihaylovsky in E.L.K.
Побоюсь спросить, а логстеш перезапускал?)
источник

АК

Александр Крыжановск... in E.L.K.
Несколько раз
источник

АК

Александр Крыжановск... in E.L.K.
Кажется я догадываюсь
источник

АК

Александр Крыжановск... in E.L.K.
Что то что "работает" в грок дебаггере в кибане не обязательно будет работать в логстеше
источник

АК

Александр Крыжановск... in E.L.K.
Экранировать кавычки надо в любом случае
источник

АК

Александр Крыжановск... in E.L.K.
Тьфу
источник

D

Dima in E.L.K.
Господа, кто подскажет, я не вкуриваю, есть есть сервер с winlogbeat, на нем настроен tags: ["1c"] , соответсвенно в logstash настроен output на этот индекс, вопрос собственно вот в чем, все приходило нормально, а тут он начал писать в лог что это не известный индекс, и ни чего не пишет в еластик, куда копнуть? Удалить индекс из еластика? или как лучше поступить?
источник

D

Dima in E.L.K.
Вот лог
источник

D

Dima in E.L.K.
И собственно вырезка из конфига
источник

D

Dima in E.L.K.
Не понимаю, почему он вдруг перестал писать.... Хотя 3 дня писал нормально....
источник

D

Dmitriy in E.L.K.
ругается на заглавные буквы в названии индекса, видимо не происходит подстановка даты. в доках указан формат %{+yyyy.MM.dd} , попробуй добавить плюс
источник

D

Dima in E.L.K.
Да, спасибо, видимо совсем глаз замылился, он стоял, возможно, я его случайно удалил и не смог увидеть в простыне конфига....
источник
2021 June 16

EM

Evgeniy Mihaylovsky in E.L.K.
Ну так что, есть кто может помочь?)
https://discuss.elastic.co/t/elasticsearch-xpack-kibana-docker-nginx/274368/2
источник