2014-08-29 62 views
0

我在logstash-server中設置了logstash,kibana,elasticsearch,在客戶端服務器中設置了logstash-forwarder。我已經安裝了5個安裝了logstash-forwarder的客戶端服務器。當有兩臺和三臺客戶端服務器時,它工作正常,但添加更多服務器後,我無法看到kibana中的日誌。這是因爲客戶端服務器發送的數據太多了嗎?我正在使用端口5000來發送和接收日誌。由於沒有日誌,我使用命令netstat -an來查看發生了什麼。從命令我看到的結果如下:logstash服務器中的time_wait

xxx.xx.xxx.xx => logstash服務器, yyy.yy.yyy.yy =>客戶端 - 服務器

tcp  0  0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:44693 TIME_WAIT 
tcp  0  0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:xxx.xx.xxx.xx:9300 TIME_WAIT 
tcp  0  0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:48026 TIME_WAIT 
tcp  0  0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:9300 TIME_WAIT 
tcp  0  0 ::ffff:xxx.xx.xxx.xx:5000 ::ffff:yyy.yy.yyy.yy:49719 TIME_WAIT 

我已經有谷歌它直到現在還沒有找到任何解決方案。我的問題是我如何刪除這個TIME_WAIT或者殺掉這些並重新從服務器接收日誌。無論如何,我可以優化它嗎?

回答

0

那麼我正在運行logstash-1.4.2和elasticsearch-1.2.1,我正在調試該問題,我在客戶端服務器/opt/logstash-forwarder/bin/logstash-forwarder.sh -config /etc/logstash-forwarder(它可能會對你有所不同)中運行以下命令。我直到現在看到的問題是,ssl證書已過期。我再次再生的SSL密鑰,並再次配置logstash看問題,如

Failure connecting to xxx.xxx.xxx.xxx: dial tcp xx.xxx.xxx.xxx:5000: i/o timeout

Read error looking for ack: EOF 

這可能是另一個問題,爲什麼我得到它。可能是一個錯誤。

+0

啊...停止一切,再次開始解決問題。但該錯誤需要修復。 – Err0rr 2014-08-29 17:52:37

相關問題