filebeat自动关闭解决

项目场景:

通过Elk处理日志,filebeat来收集多台服务器的日志


问题描述:

通过后台启动命令来启动filebeat,第二天早上发现filebeat自动关闭
启动命令如下:

nohup ./filebeat -e -c filebeat.yml &

原因分析:

在当shell中执行nohup成功后,还需要按终端上键盘任意键退回到shell输入命令窗口,然后通过在shell中输入exit来退出终端;如果在nohup执行成功后直接点关闭程序按钮关闭终端的话,这时候会断掉该命令所对应的session,导致nohup对应的进程被通知需要一起shutdown,起不到关掉终端后调用程序继续后台运行的作用。


解决方案:

通过exit命令退出shell客户端。

[root@aplid ~]# ps -ef|grep filebeat
root      2677     1  0 07:27 ?        00:00:00 ./filebeat -e -c filebeat.yml
root      2766  2729  0 07:28 pts/2    00:00:00 grep --color=auto filebeat
[root@aplid ~]# exit
  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
可以使用 Filebeat 的 Kubernetes 模块来自动收集 Kubernetes 集群中的日志数据。在这种情况下,Filebeat自动生成用于收集每个命名空间的日志数据的配置文件。为了使 Filebeat 能够自动生成这些配置文件,您需要在 Filebeat 配置文件中正确配置 Kubernetes 模块。 下面是一个示例 Filebeat 配置文件,展示如何配置 Kubernetes 模块来自动收集每个命名空间的日志数据: ``` filebeat.inputs: - type: container paths: - /var/log/containers/*.log processors: - add_kubernetes_metadata: in_cluster: true - type: log paths: - /var/log/*.log exclude_files: ['\.gz$'] processors: - add_kubernetes_metadata: in_cluster: true filebeat.modules: - module: kubernetes enabled: true var.kubernetes.auth.in_cluster: true var.kubernetes.collectors: - node - pod - container var.kubernetes.add_namespace_to_field: true var.kubernetes.namespace: '%{[kubernetes.namespace]}' output.elasticsearch: hosts: ['localhost:9200'] ``` 在上面的配置文件中,我们指定了两个输入类型,一个是收集容器日志数据的 `container` 类型,另一个是收集主机日志数据的 `log` 类型。在 `container` 输入类型中,我们使用 `add_kubernetes_metadata` 处理器来自动添加 Kubernetes 元数据,包括命名空间名称。在 `kubernetes` 模块中,我们启用了该模块,并指定了要收集的数据类型和命名空间名称。最后,我们将数据输出到 Elasticsearch。 使用上述配置文件,Filebeat自动为每个命名空间生成单独的配置文件,并将数据发送到 Elasticsearch。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值