Lorsque vous utilisez un cluster Alibaba Cloud Logstash pour transférer des données vers un cluster Alibaba Cloud Elasticsearch configuré comme sortie d'un pipeline Logstash, des problèmes peuvent survenir. Par exemple : échec de la connexion réseau, configurations de pipeline non valides, charge élevée de la source, du pipeline Logstash ou du cluster Elasticsearch, pipeline démarré sans écriture de données dans le cluster Elasticsearch, ou services fonctionnant normalement mais impossibilité d'interroger les données depuis la source ou anomalie lors de l'écriture des données vers la destination. Cette rubrique présente les solutions à ces problèmes.
Échec de la connexion réseau
Élément à vérifier | Scénario d'exemple | Solution recommandée |
Vérifiez que votre cluster Logstash se trouve dans le même environnement réseau que le cluster Elasticsearch de destination et la source. Remarque Les clusters Alibaba Cloud Logstash et Elasticsearch sont déployés dans des réseaux privés virtuels (VPC). Nous vous recommandons de déployer le cluster Logstash et le cluster Elasticsearch dans le même VPC. | La source se trouve sur Internet, tandis que le cluster Logstash réside dans un VPC. | Appliquez l'une des solutions suivantes :
|
Vérifiez la configuration correcte de la passerelle NAT. |
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Vérifiez la validité du pilote Java Database Connectivity (JDBC) téléchargé. | Lorsqu'un pilote JDBC est utilisé pour synchroniser des données depuis PolarDB, aucune erreur n'apparaît dans le journal, mais les données ne sont pas écrites dans le cluster Elasticsearch de destination. L'utilisation d'une version antérieure du pilote JDBC permet l'écriture des données. | Utilisez une version appropriée du pilote JDBC. Pour plus d'informations, consultez Configurer des bibliothèques tierces. |
Vérifiez que la liste d'autorisation ou les règles du groupe de sécurité de la source ne limitent pas l'accès au cluster Logstash. | Filebeat collecte les données de la source vers le cluster Logstash. Filebeat est déployé sur des instances ECS côté client. Cependant, les ports des instances ECS ne sont pas autorisés dans le groupe de sécurité. | Appliquez l'une des solutions suivantes selon vos besoins :
|
Vérifiez que les utilisateurs RAM spécifiés dans les configurations d'entrée et de sortie du pipeline Logstash disposent des autorisations requises. |
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Configurations de pipeline non valides
Élément à vérifier | Scénario d'exemple | Solution recommandée |
Consultez les journaux du cluster Logstash et vérifiez la présence d'erreurs. Pour savoir comment consulter les journaux d'un cluster Logstash, consultez Interroger les journaux. | Un plug-in requis n'est pas installé sur le cluster Logstash. Par exemple, si les journaux du cluster contiennent le message d'erreur | Appliquez l'une des solutions suivantes :
|
Les informations de configuration contiennent des caractères spéciaux masqués. | Saisissez manuellement les informations de configuration. | |
Le filtrage du code échoue selon les configurations de la section filter. Par exemple, un code Ruby invalide n'est pas filtré correctement. | Appliquez l'une des solutions suivantes :
| |
Les noms ou valeurs de paramètres configurés dans le pipeline ne sont pas valides. Par exemple, vous saisissez le nom de paramètre hosts sous la forme host lors de la configuration du plug-in logstash-output-elasticsearch, ou vous indiquez un nom d'instance RDS non valide. | Pour savoir comment configurer les paramètres du pipeline, consultez la documentation open source Logstash ou les Meilleures pratiques pour Alibaba Cloud Logstash. | |
La connexion expire lorsque le cluster Logstash tente de se connecter à la source ou au cluster Elasticsearch. Par exemple, si le cluster Logstash ne parvient pas à se connecter au cluster Elasticsearch pendant une période prolongée, le message d'erreur | Assurez-vous que le cluster Logstash peut se connecter au cluster Elasticsearch et que les endpoints de la source et du cluster Elasticsearch sont corrects. | |
HTTPS est activé sur le cluster Elasticsearch, mais vous spécifiez http lors de la configuration du pipeline Logstash. | Modifiez les configurations du pipeline pour garantir que le pipeline Logstash, la source et le cluster Elasticsearch utilisent le même protocole. |
Charge anormale
Élément à vérifier | Scénario d'exemple | Solution recommandée |
Vérifiez si l'utilisation du disque des nœuds est excessivement élevée. Pour plus d'informations, consultez Aperçu de la surveillance du cluster. |
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Vérifiez la présence d'erreurs d'épuisement de la mémoire (OOM) liées à l'utilisation de la mémoire des nœuds. Pour plus d'informations, consultez Aperçu de la surveillance du cluster. | Une erreur OOM survient lors de l'utilisation de la mémoire des nœuds, empêchant leur démarrage. | Redémarrez les nœuds du cluster Elasticsearch. |
Vérifiez que la charge de la source ou du cluster Elasticsearch est normale. | Le cluster Elasticsearch est dans un état dégradé, ce qui empêche l'écriture des données. | Suspendez l'opération d'écriture et rétablissez le cluster Elasticsearch à un état normal. Nous vous recommandons de mettre à l'échelle le cluster. |
Aucune donnée écrite dans le cluster Elasticsearch après le démarrage du pipeline
Élément à vérifier | Scénario d'exemple | Solution recommandée |
Activez le débogage de la configuration du pipeline pour le cluster Logstash et consultez les journaux de débogage pour vérifier le transfert des données vers le cluster Logstash. Pour activer cette fonctionnalité, installez le plug-in logstash-output-file_extend sur le cluster Logstash. Pour savoir comment utiliser le débogage de la configuration du pipeline, consultez Utiliser la fonctionnalité de débogage de la configuration du pipeline.
| Si aucune donnée n'est transférée vers le cluster Logstash, les situations suivantes sont possibles :
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Si des données sont transférées vers le cluster Logstash, les situations suivantes sont possibles :
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Interrogation de données anormale depuis la source ou écriture de données anormale vers la destination alors que tous les services fonctionnent normalement
Élément à vérifier | Scénario d'exemple | Solution recommandée |
Effectuez les opérations suivantes selon le scénario de configuration du pipeline et les attributs des plug-ins :
| Si vous utilisez JDBC, les situations suivantes sont possibles :
| Appliquez l'une des solutions suivantes selon vos besoins :
|
Si vous utilisez le plug-in logstash-input-elasticsearch, les situations suivantes sont possibles :
| Logstash n'est pas adapté à la synchronisation de données en temps réel. Si les données sont écrites dans la source en temps réel, nous vous recommandons de spécifier un intervalle de requête plus long. Cela évite les requêtes fréquentes dans la source et les écritures fréquentes dans le cluster Elasticsearch. | |
Consultez les journaux lents du cluster Logstash pour vérifier si l'écriture des données dans le cluster Elasticsearch est lente. Pour savoir comment consulter les journaux lents, consultez Interroger les journaux. | La charge de la source et du cluster Elasticsearch ne présente aucun goulot d'étranglement. Cependant, le paramètre Pipeline Workers conserve sa valeur par défaut, ce qui ralentit l'écriture des données dans le cluster Elasticsearch de destination. | Augmentez les valeurs des paramètres Pipeline Batch Size et Pipeline Workers. Pour plus d'informations, consultez Utiliser des fichiers de configuration pour gérer les pipelines. |