Filebeat setup error loading index pattern

本文档描述了在本地安装Filebeat7.12.0并尝试与Elasticsearch7.9.0服务器集成时遇到的问题。配置包括设置路径、启动命令和Kibana模板。问题包括Kibana不必要的连接尝试、导入模板时的413错误、自动创建的基础模板以及对Kibana仪表板配置的理解。
摘要由CSDN通过智能技术生成

本地安装Filebeat 7.12.0 服务器7.9.0

安装包:rpm

配置命令:

/usr/share/filebeat/bin/filebeat setup -path.config /home/gum/filebeat/ -path.data /home/gum/filebeat/data -path.logs /home/gum/filebeat/logs -path.home /usr/share/filebeat/ -e

 

启动命令:

nohup /usr/share/filebeat/bin/filebeat run -path.config /home/gum/filebeat/ -path.data /home/gum/filebeat/data -path.logs /home/gum/filebeat/logs -path.home /usr/share/filebeat/  &

 

配置文件:

filebeat.inputs:
  - type: log
    enabled: true
    paths:
      - /home/gum/gem/gw/interface/api/logs/log-es*
    fields:
      source: interface
    
    json.keys_under_root: true
    json.overwrite_keys: true
    json.add_error_key: true
    message_key: srcip
    
setup.ilm.enabled: false

setup.template.name: "interface"
setup.template.pattern: "interface-index-*"

setup.template.settings:
  index.number_of_shards: 1
  index.number_of_replicas: 1
  
output.elasticsearch:
  hosts: [********]
  username: *****
  password: *******
  indices:
  - index: "interface-index-%{+yyyy.MM.dd}"
    when.equals:
     fields:
      source: "interface"
      
logging.level: debug


processors:
  - add_locale: ~

环境介绍:

elasticsearch 7.9.0

kibana 由于环境问题,访问不到

遇到的问题:

1、为啥kibana还是会去链接,想把这个关了,但是没找到具体方法,虽然没报错

2、出现一下这个问题,未找到问题原因

Exiting: 1 error: error loading index pattern: returned 413 to import file: <nil>. Response: {"statusCode":413,"error":"Request Entity Too Large","message":"Payload content length greater than maximum allowed: 1048576"}

3、为啥kibana上会多了一个旧的索引模版,这个模版数据完全是基础模版那样的,每次运行配置命令都会有

上面的是配置好的模版,下面的是自动生成的

4、Kibana dashboards 的这个配置具体是做啥的,没搞懂

 

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值