数据未在Kibana仪表板中显示,但通过Filebeat发送

时间:2018-07-08 15:01:23

标签: elasticsearch logstash kibana filebeat

我正在使用filebeat将日志发送到logstash,进行处理,然后发送到ES。

但是以某种方式通过filebeat发送的登录信息却在到达ES或kibana中的任何位置之前丢失了。

我已将日志级别设置为在filebeat上调试,以检查是否正在发送日志,并显示正确的日志。

这几乎就像是将日志发送到黑洞,它们根本不会出现在任何地方。

以下是从filebeat发送单个日志条目的示例:

2018-07-08T09:57:40.626-0500    DEBUG   [publish]   pipeline/processor.go:275   Publish event: {
  "@timestamp": "2018-07-08T14:57:35.626Z",
  "@metadata": {
    "beat": "filebeat",
    "type": "doc",
    "version": "6.2.4"
  },
  "offset": 29282968,
  "message": "08 Jul 2018 10:57:33,290  INFO IpdrImportJob:48 - \tDEBUG\n08 Jul 2018 10:57:33,290  INFO IpdrImportJob:48 - \tRemoved bogus entries: 0\n08 Jul 2018 10:57:33,292  INFO IpdrImportJob:48 - \tFinished processing of 204.186.87.8-20180708093814.csv in: 0h:4m:15s (143 recs/s)\n08 Jul 2018 10:57:33,293  INFO IpdrImportJob:365 - Processing 204.186.87.8-20180708093814.csv complete",
  "source": "/opt/openvault/server/logs/onm-server.log",
  "tags": [
    "onm-server-voip-records"
  ],
  "prospector": {
    "type": "log"
  },
  "beat": {
    "name": "ptd",
    "hostname": "ptd",
    "version": "6.2.4"
  }
}

ES或logstash日志中未报告任何内容。

0 个答案:

没有答案