我已开始使用Packetbeat,需要将其与现有的Elasticsearch 1.1.1版集成。我有Centos作为操作系统。我观察到的是packetbeat-1.0.0-Beta1-x86_64.rpm
& packetbeat-1.0.0-beta2-x86_64.rpm
elasticsearch-1.4.0.noarch.rpm
工作正常,但我一安装elasticsearch-1.1.1.noarch.rpm
,Packetbeat就无法启动。
如果我通过packetbeat -e -d "*"
我会在一段时间后看到下面的输出,然后退出。
publish.go:203: DBG Add topology entry for <hostname>: [XX.XX.XX.XX fe80::250:56ff:feb5:2584]
bulkapi.go:30: DBG Empty channel. Wait for more data.
bulkapi.go:30: DBG Empty channel. Wait for more data.
bulkapi.go:30: DBG Empty channel. Wait for more data.
output.go:178: ERR Fail to publish IP addresses: ES returned an error: 503 Service Unavailable
publish.go:283: ERR Failed to publish topology: ES returned an error: 503 Service Unavailable
main.go:150: CRIT ES returned an error: 503 Service Unavailable
所以,我想知道这是否是版本不匹配问题。 针对Packetbeat的Elasticsearch的最低版本应该是什么?
答案 0 :(得分:1)
对于Packetbeat,Elasticsearch的最低支持版本应为1.4。
官方链接: - https://www.elastic.co/subscriptions/matrix
转到产品兼容性以查看兼容版本。