我们的管道: VMware-Netflow - > Logstash - > Redis - > Logstash-indexer - > 3xElastic
我收集的数据:
我尝试了什么:
我不确定还有什么可以尝试。
答案 0 :(得分:0)
TLDR:重新启动了所有三个弹性搜索节点,生活又恢复了良好。
我无意中将弹性搜索禁用为输出,并将我的netflows发送到以太网。 redis中的队列大小在几分钟内下降到0。虽然很难过,但这确实证明了弹性搜索不是logstash或redis。
我观看了弹性实例,看起来他们之间的沟通有些不对劲。所有这三个都显示了日志,表明2/3正在从集群中退出,并永远地响应集群ping。我认为正在发生的事情是,写作被弹性接受,并且在成功写入之前只是反弹了一段时间。
重新启动它们后,它们正确协商,并且正在按照应有的方式进行写入。