安装X-Pack插件之后Logstash无法连接Elasticsearch

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安装X-Pack插件之后Logstash无法连接Elasticsearch相关的知识,希望对你有一定的参考价值。

参考技术A 为了使用X-Pack强大的特性,我分别在Kibana, Logstash和Elasticsearch根目录中安装了X-Pack插件,安装完成重启各软件之后,满心欢喜。可是随后令人蛋痛的事情发生了,Logstash不能正常工作。
查看日志文件: /var/log/logstash/logstash-plain.log

我以为Kibana有安全认证,输入密码登录就好,没想到Logstash访问Elasticsearch也要认证。那我就老老实实在Logstash配置中添加认证信息

主要是加入了账号和密码。
OK。重启开始验证。
。。。
还是不行,再次查看日志,发现每三秒出现一次如下的错误:

我明明配置了Elasticsearch的hosts,怎么还是loccalhost。百思不得其解,陷入抓狂中。
一度以为是这个配置文件格式有问题,但是后来想想并不是,格式不对应该提示格式错误,这分明是网络错误。
最后还是仔细分析错误日志, health check 是安装X-Pack之后才出现的,一查原来是X-Pack的监控。
https://www.elastic.co/guide/en/x-pack/current/monitoring-logstash.html
根据文中所说,这里默认的elasticsearch.url 就是那个该死的localhost:9200。

找到了问题根本所在,打开 /etc/logstash/logstash.yml 重新配置即可

重启之后,Logstash又恢复了正常。

以上是关于安装X-Pack插件之后Logstash无法连接Elasticsearch的主要内容,如果未能解决你的问题,请参考以下文章

ElasticSearch Kibana 和Logstash 安装x-pack记录

[Update] ELK 6.6.0 集群部署以及体验使用插件X-pack

elasticsearch6.2.4 安装X-pack之后 使用head插件

elasticsearch + kibana + x-pack + logstash_集群部署安装

Elk实时日志分析平台5.0版本源码安装配置

Elastic Search添加X-Pack插件后,head无法访问的问题