Unfortunatelly это полностью зависит. После небольшого тестирования я узнал, что самым важным дифференциатором является Операционная система, используемая для запуска копии.
На XP/2003 пропускная способность пошла от okayish до ужасного, по крайней мере, на установке, которую я протестировал.
На 2 008 R2 пропускная способность пошла от хорошо до пути быстрее, когда я использовал/MT:128. Кажется, как будто ОС более умна в планировании доступа к диску...
Для меня копирование было одноразовой вещью, таким образом, я не буду investiagate дальше. Но результаты убедительно предполагают, что, к сожалению, нет никакого общего ответа на тот вопрос.
Что вы увидите, если перейдете в http://example.com:9200/_aliases?pretty Это должно показать вам список индексов на сервере. Так выглядит наша первая часть (у нас индексы разделены по часам, а не по дням) ...
{
"logstash-2014.04.01.18" : {
"aliases" : { }
},
"logstash-2014.04.01.17" : {
"aliases" : { }
},
"logstash-2014.04.01.16" : {
"aliases" : { }
},
"logstash-2014.04.01.15" : {
"aliases" : { }
},
Если это выглядит разумным, проверьте, что вы настроили в Kibana в качестве шаблона индекса - по умолчанию [logstash- ] ГГГГ.ММ.ДД. Убедитесь, что тот, который вы используете, совпадает с тем, что вы получаете от _aliases.
Учитывая, что в ответе на _aliases ничего не отображается, есть веское предположение, что Logstash не читает ввод. Когда я впервые экспериментировал с Logstash, у меня в разделе файла было
start_position => "beginning"
. Например ...
file {
path => "/var/Log/maillog*"
type => "mailf"
charset => "locale"
start_position => "beginning"
}
Это может помочь - решить проблему Logstash, думая, что он уже имеет дело с содержимым файла. Вы также можете включить вывод отладки, как это предлагается на https: // stackoverflow. com / questions / 19086404 / how-to-debug-the-logstash-file-plugin
У меня было нечто похожее, похоже, у вас не было настроено ACL, чтобы позволить пользователю logstash просматривать этот файл журнала.
Используйте setfacl - mu: logstash: rx / var / log
, например, а затем проверьте, отредактировав / etc / passwd и временно предоставив пользователю logstash оболочку. Затем, su - logstash
, и попробуйте и cd или cat этот файл. Если это сработает, данные должны появиться в вашей настройке Kibana.
Bənzər problemi burada axtaran digərləri üçün mənim təcrübəmdir.
İlk dəfə hər şeyi qurduğum zaman həqiqətən axmaq bir problem yaşadım. İndeks quruluşumu və Kibananı aldım və 0 hit qazanırdım. Aşağıdakı url
http: //: 9200 / _search? Gedərək məlumatların elastik axtarışda olduğunu təsdiqlədim? Pretty = true bir çox insan üçün ip localhost olacaq, mən docker istifadə edirdim, buna görə mənim boot2docker ipim idi. İndeksin logstash-Date olaraq təyin olunduğunu yoxladı
Lakin kibanada tarixin keçmişdə bir günə təyin olunduğunu anlamadım. Aralığı artırmaq qeydlərimi göstərdi. Mənim kimi ELK-yə yeni gəldiyiniz təqdirdə tarix saatı Kibana 4-də sağ üst küncdədir.
У меня возникла проблема, когда я удалил
свой индекс в ElasticSearch, а затем воссоздал
его. После этого в Кибане ничего не появилось.
Решение: Просто удалите
шаблон индекса кибаны на вкладке «Настройки», затем создайте
его снова. То же имя и все, но теперь он дал мне данные.