ELK故障處理,不知道成功否

上週?仍是上上週??發現ELK的數據都沒有更新了,考慮到這個系統目前不重要,就沒有理會。今日再次登錄,發現沒有數據更新了!!!centos

system overview 沒有主機,沒有數據。網絡

登錄系統檢查狀態,處理logstash沒有啓動外,其餘elasticsearch和kibana正常。app

考慮到個人metircbeat都是直接寫入到elasticsearch的,應該沒有關係。curl

檢查個人測試客戶端,報Cannot index event publisher.Event,發現這個系統是用go語言編寫的。jvm

這就奇怪了,難道網絡問題?elasticsearch

直接測試9200端口,又是正常的。工具

數據滿了?df檢查發現:/dev/mapper/centos-root  52403200 49908516   2494684  96% /測試

應該是數據滿了。url

如今該考慮刪除數據了。spa

網上找到一些文章,說:curl -XDELETE "192.168.0.231:9200/filebeat-${shijian}"

還有一篇文章說能夠用工具定時清除。。

動手的時候,發現EL內存不足!!!

調整內存,找到 cd /etc/elasticsearch;而後編輯vi jvm.options;擴大內存先。

尚未搞定,一個上午就此度過。。。

相關文章
相關標籤/搜索