Logstash不向Elasticsearch发送数据
我有一个logstash配置,它读取nginx日志并将数据发送到elasticsearch。 日志文件包含两个端点,即Logstash不向Elasticsearch发送数据,logstash,Logstash,我有一个logstash配置,它读取nginx日志并将数据发送到elasticsearch。 日志文件包含两个端点,即/index和/info。Logstash解析/index端点并将数据发送到ES,但对/info端点不执行相同的操作 问题是,当我使用/opt/logstash/bin/logstash在前台运行logstash来调试问题时,它能够解析两个端点并将数据发送到ES,而作为守护进程,它只能使用/index端点执行此操作 我不明白我做错了什么,有人能给我指出正确的方向吗?logstas
/index
和/info
。Logstash解析/index
端点并将数据发送到ES,但对/info
端点不执行相同的操作
问题是,当我使用/opt/logstash/bin/logstash
在前台运行logstash来调试问题时,它能够解析两个端点并将数据发送到ES,而作为守护进程,它只能使用/index
端点执行此操作
我不明白我做错了什么,有人能给我指出正确的方向吗?logstash日志怎么说?检查它是否有错误。另外,当您在前台运行它时,是否使用root用户而不是logstash用户来运行它?这可能是权限问题。我在后台以root用户身份运行logstash,并相应地更改了日志文件的权限,因此我可以放心地说这不是权限问题。它在logstash.err、logstash.stdout或logstash.log文件中也没有给出任何错误。我还检查了grokparser和前台的多个日志中的grokking错误,但没有发现任何错误。