Todos os produtos
Search
Central de documentação

Elasticsearch:Solução de problemas de falhas na instalação do Beats

Última atualização: Jul 20, 2026

Se um shipper (Beats) falhar na instalação ou apresentar heartbeat anormal, use este tópico para diagnosticar e resolver esses problemas.

Procedimento

  1. Verifique se a instância ECS do service Beats executa Alibaba Cloud Linux (Alinux), Red Hat Enterprise Linux (RHEL) ou CentOS.

  2. Confirme se a instância ECS do service Beats está na mesma VPC da sua instância Elasticsearch ou Logstash.

  3. Certifique-se de que o Cloud Assistant e o docker estejam instalados na instância ECS.

    Consulte Connect to the ECS instance e execute os comandos a seguir para verificar as instalações.

    • Verifique o status do service Cloud Assistant

      systemctl status aliyun.service

      Se o service estiver em execução normal, uma saída semelhante à seguinte será exibida.

      [root@VM01 ~]# systemctl status aliyun.service
      ● aliyun.service - aliyun-assist
         Loaded: loaded (/etc/systemd/system/aliyun.service; enabled; vendor preset: disabled)
         Active: active (running) since Sat 2020-08-15 15:38:25 CST; 4 days ago
       Main PID: 20311 (aliyun-service)
         CGroup: /system.slice/aliyun.service
                 └─20311 /usr/sbin/aliyun-service
      
      Aug 15 15:38:25 VM01 systemd[1]: Stopped aliyun-assist.
      Aug 15 15:38:25 VM01 systemd[1]: Started aliyun-assist.

      Se o Cloud Assistant não estiver instalado, consulte Install the Cloud Assistant client.

    • Verifique o status do docker

      systemctl status docker

      Se o docker estiver funcionando normalmente, uma saída semelhante à seguinte será exibida.

      [root@VM01 ~]# systemctl status docker
      ● docker.service - Docker Application Container Engine
         Loaded: loaded (/usr/lib/systemd/system/docker.service; disabled; vendor preset: disabled)
         Active: active (running) since Wed 2020-08-19 16:45:21 CST; 1min 39s ago
           Docs: http://docs.docker.com
       Main PID: 14625 (dockerd-current)
         CGroup: /system.slice/docker.service
                 ├─14625 /usr/bin/dockerd-current --add-runtime docker-runc=/usr/libexec/docker/docker-runc-current --default-runti...
                 └─14632 /usr/bin/docker-containerd-current -l unix:///var/run/docker/libcontainerd/docker-containerd.sock --metric...
      
      Aug 19 16:45:20 VM01 dockerd-current[14625]: time="2020-08-19T16:45:20.973350772+08:00" level=warning msg="Docker could...yste...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.005411644+08:00" level=info msg="Graph migration...cond...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.006055965+08:00" level=info msg="Loading contain...tar...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.136526271+08:00" level=info msg="Firewalld runni...fals...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.239151591+08:00" level=info msg="Default bridge ...dres...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.280253025+08:00" level=info msg="Loading contain...done...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.442183479+08:00" level=info msg="Daemon has comp...atio...
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.442217221+08:00" level=info msg="Docker daemon" ...1.13...
      Aug 19 16:45:21 VM01 systemd[1]: Started Docker Application Container Engine.
      Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.450179119+08:00" level=info msg="API listen on /...soc...
      Hint: Some lines were ellipsized, use -l to show in full.

      Se o docker não estiver instalado, consulte Deploy and use Docker (Alibaba Cloud Linux 2).

  4. Verifique a configuração YML do shipper para garantir que os parâmetros a seguir estejam definidos.

    - type: log
      # Change to true to enable this input configuration.
      enabled: true              
      # Paths that should be crawled and fetched. Glob based paths.
      paths:
        - /var/log/*.log

    Parâmetro

    Descrição

    enabled

    O valor padrão é false. Defina este parâmetro como true.

    paths

    Caminho do arquivo de log. É possível usar curingas, como *.log.

    Importante
    • O parâmetro paths difere do diretório de arquivos do Filebeat especificado na página de configuração. O diretório de arquivos do Filebeat é mapeado pelo docker. Os arquivos indicados em paths só serão coletados se esse diretório estiver mapeado para o diretório de coleta. Recomendamos manter ambos consistentes.

    • Se você especificou uma Output na página de configuração, não a especifique novamente na configuração YML. Caso contrário, ocorrerá um erro de instalação.

    • Tenha cuidado ao modificar parâmetros comentados por padrão (#) na configuração YML do shipper, como aqueles relacionados ao X-Pack. Alterações incorretas podem causar falha na instalação.

  5. Conecte-se à instância ECS e verifique o diretório /opt/aliyunbeats/. Confirme se existe um diretório para a instância Beats contendo os subdiretórios conf, data e logs.

    [root@PVM1 ~]# cd /opt/aliyumbeats
    [root@PVM1 aliyumbeats]# ls
    ct-cn-77uqof2s7rgxxx
    [root@PVM1 aliyumbeats]# cd ct-cn-77uqof2s7rgxxx
    [root@PVM1 ct-cn-77uqof2s7rgxxx]# ls
    filebeat
    [root@PVM1 ct-cn-77uqof2s7rgxxx]# cd filebeat
    [root@PVM1 filebeat]# ls
    conf  data  logs

    Além disso, examine os logs do Beats no diretório logs para identificar o problema.

    [root@VM01 logs]# tail -n 2 filebeat
    2020-08-19T09:25:52.871Z	INFO	[monitoring]	log/log.go:144	Non-zero metrics in the last 30s	{"monitoring":
    "metrics": {"beat":{"cpu":{"system":{"ticks":130,"time":{"ms":1}},"total":{"ticks":390,"time":{"ms":5},"value":390},"user":{"ti
    cks":260,"time":{"ms":4}}},"handles":{"limit":{"hard":1048576,"soft":1048576},"open":6},"info":{"ephemeral_id":"f960431f-2849-
    e-9dc9-f17xxx","uptime":{"ms":15900027}},"memstats":{"gc_next":4285312,"memory_alloc":2157688,"memory_total":367547441},
    libbeat":{"harvester":{"open_files":0,"running":0}},"libbeat":{"config":{"module":{"running":0}},"pipeline":{"clients":1,"even
    t":{"active":0}}},"registrar":{"states":{"current":1}},"system":{"load":{"1":0.17,"15":0.11,"5":0.09,"norm":{"1":0.17,"15":0.11
    ":0.09}}}}}}
    2020-08-19T09:26:22.872Z	INFO	[monitoring]	log/log.go:144	Non-zero metrics in the last 30s	{"monitoring":
    "metrics": {"beat":{"cpu":{"system":{"ticks":130,"time":{"ms":3}},"total":{"ticks":390,"time":{"ms":4},"value":390},"user":{"ti
    cks":260,"time":{"ms":1}}},"handles":{"limit":{"hard":1048576,"soft":1048576},"open":6},"info":{"ephemeral_id":"f960431f-2849-
    e-9dc9-f17xxx","uptime":{"ms":16200027}},"memstats":{"gc_next":4285312,"memory_alloc":2449992,"memory_total":370470483},
    libbeat":{"harvester":{"open_files":0,"running":0}},"libbeat":{"config":{"module":{"running":0}},"pipeline":{"clients":1,"even
    t":{"active":0}}},"registrar":{"states":{"current":1}},"system":{"load":{"1":0.11,"15":0.11,"5":0.08,"norm":{"1":0.11,"15":0.11
    ":0.08}}}}}}
  6. Verifique o status do container Beats e analise seus logs para identificar o problema.

    1. Verifique o status do container docker.

      docker ps -a | grep filebeat
      [root@VM01 logs]# docker ps -a | grep filebeat
      922d7f8xxx   registry-vpc.cn-hangzhou.aliyuncs.com/elasticsearch/aliyun-elasticsearch-beats:filebeat-6.8.5   "/usr/local/bin/do..."   33 minutes ago   Up 33 minutes   ct-cn-77uqof2s7rg   ___FILEBEAT
    2. Se o status do container for exited, verifique os logs de saída do container.

      docker logs -f <container_id>