2013-12-19 1 views
1

Я использую logstash с помощью поиска и кибаны для моего поиска моих журналов. Он работал отлично до вчерашнего дня, но вдруг начал давать такую ​​ошибку, которую я не могу понять -LogStash: kibana Alert - нет результатов Не было результатов, потому что не было найдено никаких индексов, соответствующих вашему выбранному временному диапазону

No results There were no results because no indices were found that match your selected time span 

logstash журналы содержат следующую информацию

{:timestamp=>"2013-12-19T17:32:47.612000+0530", :message=>"Using milestone 2 input plugin 'file'. This plugin should be stable, but if you see strange behavior, please let us know! For more inform$ 
{:timestamp=>"2013-12-19T17:32:47.728000+0530", :message=>"You are using a deprecated config setting \"type\" set in multiline. Deprecated settings will continue to work, but are scheduled for rem$ 
{:timestamp=>"2013-12-19T17:32:47.781000+0530", :message=>"You are using a deprecated config setting \"type\" set in grok. Deprecated settings will continue to work, but are scheduled for removal $ 
{:timestamp=>"2013-12-19T17:32:47.839000+0530", :message=>"You are using a deprecated config setting \"type\" set in date. Deprecated settings will continue to work, but are scheduled for removal $ 
Exception in thread "LogStash::Runner" org.jruby.exceptions.RaiseException: (EADDRINUSE) Address already in use - bind - Address already in use 
     at org.jruby.ext.socket.RubyTCPServer.initialize(org/jruby/ext/socket/RubyTCPServer.java:118) 
     at org.jruby.RubyIO.new(org/jruby/RubyIO.java:852) 
     at RUBY.initialize(jar:file:/u001/logparser/tools/logstash/logstash-1.3.1-flatjar.jar!/ftw/server.rb:50) 
     at org.jruby.RubyArray.each(org/jruby/RubyArray.java:1613) 
     at RUBY.initialize(jar:file:/u001/logparser/tools/logstash/logstash-1.3.1-flatjar.jar!/ftw/server.rb:46) 
     at org.jruby.RubyArray.each(org/jruby/RubyArray.java:1613) 
     at RUBY.initialize(jar:file:/u001/logparser/tools/logstash/logstash-1.3.1-flatjar.jar!/ftw/server.rb:34) 
     at RUBY.run(file:/u001/logparser/tools/logstash/logstash-1.3.1-flatjar.jar!/rack/handler/ftw.rb:94) 
     at RUBY.run(file:/u001/logparser/tools/logstash/logstash-1.3.1-flatjar.jar!/logstash/kibana.rb:101) 
+1

'Адрес уже используется - привязывать - Адрес уже используется. У вас уже есть что-то работающее на этом порту. – phoet

ответ

1

Далее в logstash ответ: индексы elasticsearch пути где вы собираетесь сохранять свои данные через logstash, отказывается брать данные. Из-за неоднократного попадания одного и того же запроса снова и снова, его приложение java попадает в тот же самый порт в тот же момент времени. Следовательно, оно останавливает приложение logstash остановки и показывает проблему с привязкой.

Далее в ответ kibana: проверки отображения и индексы имени и шаблон в elasticsearch, где его пытается сохранить данные и kibana пытается получить данные

если вы установили головной модуль в упругом поиска вы индексы могут быть видели в запуска службы elasticsearch

bin/elasticsearch -f затем из браузера

http://elasticsearchinstalledip:9201/_plugin/head 
+1

Также не работает плагин: 'http: // localhost: 9200/_aliases? Pretty' – sandstrom

Смежные вопросы