问题

同时在36和39两台主机上启动了两个logstash,两台通过日志查看都正常运行,但是在Kibana的监控界面查看节点,发现统计结果只有一台

分析

logstash的monitor和management是统一交由xpack管理的,其中logstash的监控数据也会存入索引,类似.monitoring-logstash-7-2019.11.20这样
查看并分析其数据发现两台的监控数据都存在即排除有一方没有上报监控数据的问题,继续分析发现其logstash_stats.logstash.uuid这一字段重复,
经调研该字段由logstash初始化启动时生成,具备唯一性,其一般存放在"logstash安装目录/data/uuid"
分别进入两台主机查看该文件,果然两者的uuid内容完全一致

结论

logstash是容器部署,其默认镜像中没有nmap插件,因此我在一次安装完插件后提交了该容器,导致了后续使用该进行启动的logstash拥有了一样的uuid

解决方案

重新制作镜像,在打包之前停止logstash并删除其uuid,或者最保险每次都是利用官方进行启动

思考

该问题应该是一个共性问题,ELK生态中的所有组件都有类似的潜在风险,因此以后部署过程中要注意该问题

其它

分析过程中这位老哥的issue帮助很大
Duplicated UUID in Logstash or Kibana monitored instances leads to show only 1 of them in the Monitoring tabs.

同时运行多个logstash而kibana监控界面只统计到一个的问题相关推荐

  1. 使用 elasticsearch、LogStash、Kibana完成网站流量的监控系统(基于nginx的访问日志实现流量监控)

    分布式带来的变革: 多节点.日志分散.运维成本高 先看几个实际的案例. 各自的解决方案 一些比较主流的集中式日志管理系统 简单的Rsyslog 商业化的 Splunk 开源的有 Facebook 公司 ...

  2. kibana监控logstash

    ELK系列文章: Elastic Stack(ELK)日志系统简介及搭建 Elastic Stack(ELK)日志系统后续使用及问题解决 kibana7.2添加登录及权限 kibana监控logsta ...

  3. ELK学习3_使用redis+logstash+elasticsearch+kibana快速搭建日志平台

    日志的分析和监控在系统开发中占非常重要的地位,系统越复杂,日志的分析和监控就越重要,常见的需求有: 根据关键字查询日志详情 监控系统的运行状况 统计分析,比如接口的调用次数.执行时间.成功率等 异常数 ...

  4. 企业日志分析ELK(Logstash+Elasticsearch+Kibana)介绍及搭建

    目录 一.ELK概述 1.ELK日志分析系统 2.ELK中日志处理步骤 二.Elasticsearch介绍 1.Elasticsearch的基础核心概念 2.分片和副本 三.LogStash概述 1. ...

  5. ELK日志分析平台(三)— kibana数据可视化、kibana监控、采集日志插件filebeat

    1.kibana数据可视化--日志分析 [root@foundation50 network-scripts]# cd /mnt/pub/docs/elk/7.6/ [root@foundation5 ...

  6. 基于ELK打造强大的日志收集分析系统(springboot2+logback+logstash+elasticsearch+kibana)

    前言 上一代的日志分析系统springboot+log4j+flume+kafka仿佛还是昨天,现在已经流行起了新一代的springboot2+logback+logstash+elasticsear ...

  7. ELK入门——ELK详细介绍(ELK概念和特点、Elasticsearch/Logstash/beats/kibana安装及使用介绍、插件介绍)

    目录 主要参考链接 一.什么是ELK(端口9200) 主要特点: 1.存储:面向文档+JSON 2.检索:倒排+乐观锁 3.分析:监控+预警+可视化 4.支持集群 二.Logstash(端口5044) ...

  8. Elasticsearch、Logstash、Kibana搭建统一日志分析平台

    ELKstack是Elasticsearch.Logstash.Kibana三个开源软件的组合.目前都在Elastic.co公司名下. ELK是一套常用的开源日志监控和分析系统,包括一个分布式索引与搜 ...

  9. 如何使用Elasticsearch,Logstash和Kibana实时可视化Python中的日志

    by Ritvik Khanna Ritvik Khanna着 如何使用Elasticsearch,Logstash和Kibana实时可视化Python中的日志 (How to use Elastic ...

最新文章

  1. 国内知名 IT 公司前端团队
  2. Transaction rolled back because it has been marked as rollback-only分析解决方法
  3. python优先级排序_Python实现优先级队列结构的方法详解
  4. Nancy之基于Self Hosting的补充小Demo
  5. 点击SAP Fiori Launchpad某个tile后遇到的错误消息如何解决
  6. 使用jMeter构造大量并发HTTP请求进行微服务性能测试
  7. 如何查看linux中文件打开情况
  8. flush无效,IIS7下php怎么实时输出?
  9. iPhone 12s渲染图曝光,刘海变小了!
  10. 随机访问介质控制协议
  11. Apache下如何安装ssl证书?PHPWAMP如何开启SSL
  12. 2021-02-20
  13. gtx1060 能用catia软件吗_性能炸天!资深IT大叔详测Precision 7730工作站
  14. JSON_UNQUOTE 和JSON_EXTRACT 的简单认识
  15. ant-desigh+prolayout布局,修改面包屑的分隔符号,百度搜遍了都找不到办法,csdn解决了
  16. 采用邻接表表示法创建无向图
  17. 计算机键盘突然失灵,电脑键盘工作时突然失灵,这十个方法可以“救你一命”...
  18. h61 nvme硬盘_一个不够用两个刚刚好ORICO双盘位硬盘盒_移动硬盘盒
  19. C语言-B树(B-树)的完整实现
  20. 想想搭建个域控文件打印机服务器

热门文章

  1. html5链接mvc,LinkExtensions.ActionLink 方法 (System.Web.Mvc.Html) | Microsoft Docs
  2. oracle 读懂10046视频,10046、10053、实操记录
  3. 一? ilkkn.n_IL&FS的完整形式是什么?
  4. datasnap xe连接池_DataSnap 连接池
  5. 华为鸿蒙系统好在哪,华为鸿蒙2.0可以替代安卓吗,华为鸿蒙2.0优势在哪
  6. 狂神说es笔记_人教版七上英语Unit5电子课本音频+课堂笔记+课后同步习题
  7. 聚类分析在用户行为中的实例_用户关注行为数据分析过程详解-描述统计+聚类...
  8. android界面设计字体大小,Andoird用户界面设计上手指南:设置字体大小
  9. python修改密码业务_Python: 修改LDAP密码
  10. SpringBoot 使用注解实现消息广播功能