使用logstash-logback-encoder和logstash时的故障处理

时间:2015-06-05 11:19:36

标签: logging elasticsearch logstash logback logstash-logback-encoder

我正在使用LogstashTcpSocketAppender和logstash-logback-encoder提供的LogstashEncoder编码器。我们使用elasticsearch作为backstnd和logstash

我想了解这种配置在某些故障情况下的行为,例如 -

  1. Logstash已关闭。我想有连接错误的日志 使用logback

  2. Logstash最初启动。一些日志成功插入 弹性搜索。日志记录logstash下降。什么是 剩余的记录事件? TCP appender多久会尝试一次 重新连接到logstash服务器。如果再次建立连接,将会 记录剩余的日志记录事件? ringbuffer的作用是什么 在这种情况下?如果剩余的日志事件将在缓冲区中,那么就存在 任何超时,之后将删除所有日志记录事件 连接无法建立?

  3. Logstash已启动,但弹性搜索已关闭。

  4. 我不熟悉使用logback和logstash进行日志记录。 在此先感谢您的帮助。

0 个答案:

没有答案