elasticsearch Elasticsearch更新映射的速度很慢,elasticsearch,logstash,elasticsearch,Logstash" /> elasticsearch Elasticsearch更新映射的速度很慢,elasticsearch,logstash,elasticsearch,Logstash" />

elasticsearch Elasticsearch更新映射的速度很慢

elasticsearch Elasticsearch更新映射的速度很慢,elasticsearch,logstash,elasticsearch,Logstash,当从Logstash接收输入时,Elasticsearch变得非常慢,尤其是在使用文件输入时。我不得不等待10多分钟才能得到结果。奇怪的是,标准输入映射得非常快,这让我相信我的配置文件可能太复杂了,但事实并非如此 我的配置文件使用文件输入,我的过滤器是带有4个字段的grok,我的输出是Elasticsearch。我输入的文件是一个有5行的.txt文件 有什么建议吗?Elasticsearch和Logstash新手在这里 input { file { type =>

当从Logstash接收输入时,Elasticsearch变得非常慢,尤其是在使用文件输入时。我不得不等待10多分钟才能得到结果。奇怪的是,标准输入映射得非常快,这让我相信我的配置文件可能太复杂了,但事实并非如此

我的配置文件使用文件输入,我的过滤器是带有4个字段的grok,我的输出是Elasticsearch。我输入的文件是一个有5行的.txt文件

有什么建议吗?Elasticsearch和Logstash新手在这里

input {
     file {
        type => "type"
        path => "insert_path"
        start_position = > "beginning'
          }
}

filter {
    grok { match => {"message" => "%{IP:client} %{WORD:primary} %{WORD:secondary} %{NUMBER:speed}" } 
}

output {
    elasticsearch {
        hosts => ["localhost:9200"]
    }
}

思考:这是一个Sincedbu路径问题吗?我经常尝试在不更改文件名的情况下重新分析文件。

您能给我们举一个具体的例子吗?你的问题很广泛。你能发布你的配置文件吗?配置文件发布你能检查一下elasticsearch日志吗。它应该出现在/var/log/elasticsearch/elasticsearch.log中