在实际开发过程发现,springboot在一台主机启动后,其日志无法在kibana中查出。而将应用迁移到其他的服务器中日志可以正常显示。
经过排查并打印logstash的日志发现:日志已经正常到达logstash中,并且logstash入库elasticsearch并没有报错产生。
无意中发现问题服务器的系统时间和标准时间相差将近一个小时。而我设置查询的kibana日志的时间间隔为15分钟。于是我修改了问题服务器的系统时间,日志可以正常入库了。
因此生产的服务器请做好NTP时间同步,否则对ELK的入库有很大影响。