elk 的報錯和優化

2022-05-27 09:39:13 字數 399 閱讀 4981

引數調整

elasticsearch.yml配置檔案裡面,調整http.max_content_length: 500mb 這個預設就100m 建議調大 之前有過報錯

#如果佇列滿了logstash就會報錯logstash::inputs::beats::insertingtoqueuetaketoolong,解決辦法

curl -xput '' -d '

}'或者在配置檔案裡新增

threadpool.index.type: fixed

threadpool.index.size: 100

threadpool.index.queue_size: 3000

文章**

ELK效能優化

通過設定ulimit c unlimited,得到崩潰後的core檔案,能看出是系統記憶體不夠所致。後來發現kafka集群中的3臺機器負載很低,將logstash部署到這3臺機器上,每台機器啟動4個程序,每個程序開啟4個執行緒讀取kafka。es集群的2臺機器不再執行其他服務。目前整個系統執行穩定。...

ELK安裝 Logstash部署報錯及解決方式

啟動logstash服務後 使用命令ps,檢視程序 使用netstat ntpl命令檢視埠 問題1 啟動服務後,有程序但是沒有埠 解決方法 1 首先檢視日誌內容 root elk 2 cat var log logstash logstash plain.log grep que 2 通過日誌確定是...

ELK學習總結(2 6)elk的mapping

1 什麼是對映 作用 這樣會讓索引建立的更加細緻和完善,如 是否儲存 使用何種分析器 重要級別 分類 靜態對映和動態對映 2 字段型別 string integer long float double boolean date binary 3 除了可以定義欄位的型別意外,還可以定義欄位的屬性 st...