我在logstash-server中設置了logstash,kibana,elasticsearch,在客戶端服務器中設置了logstash-forwarder。我已經安裝了5個安裝了logstash-forwarder的客戶端服務器。當有兩臺和三臺客戶端服務器時,它工作正常,但添加更多服務器後,我無法看到kibana中的日誌。這是因爲客戶端服務器發送的數據太多了嗎?我正在使用端口5000來發送和接收日誌。由於沒有日誌,我使用命令netstat -an
來查看發生了什麼。從命令我看到的結果如下:logstash服務器中的time_wait
xxx.xx.xxx.xx => logstash服務器, yyy.yy.yyy.yy =>客戶端 - 服務器
tcp 0 0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:44693 TIME_WAIT
tcp 0 0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:xxx.xx.xxx.xx:9300 TIME_WAIT
tcp 0 0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:48026 TIME_WAIT
tcp 0 0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:9300 TIME_WAIT
tcp 0 0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:49719 TIME_WAIT
我已經有谷歌它直到現在還沒有找到任何解決方案。我的問題是我如何刪除這個TIME_WAIT或者殺掉這些並重新從服務器接收日誌。無論如何,我可以優化它嗎?
啊...停止一切,再次開始解決問題。但該錯誤需要修復。 – Err0rr 2014-08-29 17:52:37