我通过terraform将EKS集群部署到AWS。有两个fargate配置文件,一个用于kube-system,另一个是default。集群创建完成后,kube-system下的所有pods都处于挂起状态。错误是:
$ kubectl get pods -A
NAMESPACE NAME READY STATUS RESTARTS AGE
kube-system coredns-6db676b456-694w8 0/1 Pending 0 3m43s
kube-system coredn
我使用ELK堆栈7.15.2 jdk-11.0.12 jre1.8.0_311
at C_3a_.ELK_20_Stack.logstash_minus_7_dot_15_dot_2.logstash_minus_core.lib.logstash.java_pipeline.RUBY$block$start_input$1(C:/ELK Stack/logstash-7.15.2/logstash-core/lib/logstash/java_pipeline.rb:396) [jruby-complete-9.2.19.0.jar:?]
at org.jru
我试图在上运行logstash,但不断收到错误消息。
我有一个配置文件(logstash.conf)位于D:\elk\logstash-5.2.1\
当我从D:\elk\logstash-5.2.1运行bin\logstash -f logstash.conf时,它显示了以下错误消息:
10:38:19.617 [LogStash::Runner] INFO logstash.agent - No config files found
in path {:path=>"D:/elk/logstash-5.2.1/logstash.conf"}
10:38:19.62
当我试图对接组合特定的配置文件时,它会停止并移除所有容器。我只想移除在参考配置文件中的容器。
docker compose --profile elk down # Let's say I have some services in elk profile
在上面的例子中,我只想删除那些使用elk配置文件标记的服务。
我在用麋鹿堆和码头。除了服务器耗尽空间的那一天外,一切都很好,因为我没有很好地管理数据的生命周期。我不得不拆掉并重新建造我的码头集装箱。我的问题是,我不知道它是否直接相关,但我有错误,当我试图启动基巴纳和洛格斯塔什。他们无法到达Elasticsearch服务。
错误:
logstash_1 | [2019-08-09T08:01:50,916][WARN ][logstash.licensechecker.licensereader] Attempted to resurrect connection to dead ES instance, but got an error. {
"ELK“是三个开源项目的缩写: Elasticsearch、Logstash和Kibana。Elasticsearch是一个搜索和分析引擎。Logstash是一个服务器端数据处理管道,它同时从多个源获取数据,对其进行转换,然后将其发送到像Elasticsearch这样的“存储”中。Kibana允许用户在Elasticsearch中用图表来可视化数据。
How effective is ELK than other Monitoring tools?
我正在尝试让elk堆栈在Linuxubuntu18.04笔记本上使用minikube在本地运行。但我不能通过第一步,弹性搜索主节点不在线。显然是因为物理卷没有被创建,或者不能被使用。我的简短问题是,是否支持minikube作为运行kibana/弹性搜索/logstach的一种手段,还是它们只是有意在clould中运行。我一直在学习这个教程:
Running pods
NAME READY STATUS RESTARTS AGE
elk-elasticsearch-cli
我试图从一个logstash码头容器连接到kafka码头集装箱,但我总是收到以下消息:
Connection to node 0 (localhost/127.0.0.1:9092) could not be established. Broker may not be available.
我的docker-compose.yml文件是
version: '3.2'
services:
elasticsearch:
build:
context: elasticsearch/
args:
ELK_VERSION: $EL
我的问题是,我不能用Nxlog收集添加或DNS事件,并将它们发送到ELK服务器。在DC和DNS服务器的Nxlog配置中,我有以下查询
<QueryList>\
<Query Id="0">\
<Select Path="Security">*</Select>\
<Suppress Path="Security">*[System[(EventID=4624 or EventID=4776 or EventID=4634 or EventID=4672 or Ev
我让kube-dns在(裸机)集群中运行。我知道它是有效的,因为我可以我创建的主机并获得一个主机条目:
$ host elk-service-headless.default.svc.cluster.local
elk-service-headless.default.svc.cluster.local has address 10.42.0.151
elk-service-headless.default.svc.cluster.local has address 10.42.0.152
elk-service-headless.default.svc.cluster.local has a
基本的用户名/密码认证为ELK,我能够实现在windows平台上使用搜索保护。
Now i am trying to establish secure communication. I have performed the following changes,
In elasticsearch.yml
searchguard.ssl.http.enabled: true
searchguard.ssl.http.keystore_filepath: D:\Softwares\ELK\elasticsearch-5.4.0\elasticsearch-5.4.0\config\C
我使用elk登录asp.net应用程序。但是,我在kibana看到logstash每天都会创建新索引,例如logstash-2019-04-26、logstash-2019-04-27、logstash-2019-04-28。如何制作一个单一的索引?如果这一点很重要,elk在vps服务器上docker中运行,并编写设置日志代码: var logger = new LoggerConfiguration()
.WriteTo.Elasticsearch(new ElasticsearchSinkOptions(new Uri("http://my_server:9200"