Se um shipper (Beats) falhar na instalação ou apresentar heartbeat anormal, use este tópico para diagnosticar e resolver esses problemas.
Procedimento
Verifique se a instância ECS do service Beats executa Alibaba Cloud Linux (Alinux), Red Hat Enterprise Linux (RHEL) ou CentOS.
Confirme se a instância ECS do service Beats está na mesma VPC da sua instância Elasticsearch ou Logstash.
-
Certifique-se de que o Cloud Assistant e o docker estejam instalados na instância ECS.
Consulte Connect to the ECS instance e execute os comandos a seguir para verificar as instalações.
-
Verifique o status do service Cloud Assistant
systemctl status aliyun.serviceSe o service estiver em execução normal, uma saída semelhante à seguinte será exibida.
[root@VM01 ~]# systemctl status aliyun.service ● aliyun.service - aliyun-assist Loaded: loaded (/etc/systemd/system/aliyun.service; enabled; vendor preset: disabled) Active: active (running) since Sat 2020-08-15 15:38:25 CST; 4 days ago Main PID: 20311 (aliyun-service) CGroup: /system.slice/aliyun.service └─20311 /usr/sbin/aliyun-service Aug 15 15:38:25 VM01 systemd[1]: Stopped aliyun-assist. Aug 15 15:38:25 VM01 systemd[1]: Started aliyun-assist.Se o Cloud Assistant não estiver instalado, consulte Install the Cloud Assistant client.
-
Verifique o status do docker
systemctl status dockerSe o docker estiver funcionando normalmente, uma saída semelhante à seguinte será exibida.
[root@VM01 ~]# systemctl status docker ● docker.service - Docker Application Container Engine Loaded: loaded (/usr/lib/systemd/system/docker.service; disabled; vendor preset: disabled) Active: active (running) since Wed 2020-08-19 16:45:21 CST; 1min 39s ago Docs: http://docs.docker.com Main PID: 14625 (dockerd-current) CGroup: /system.slice/docker.service ├─14625 /usr/bin/dockerd-current --add-runtime docker-runc=/usr/libexec/docker/docker-runc-current --default-runti... └─14632 /usr/bin/docker-containerd-current -l unix:///var/run/docker/libcontainerd/docker-containerd.sock --metric... Aug 19 16:45:20 VM01 dockerd-current[14625]: time="2020-08-19T16:45:20.973350772+08:00" level=warning msg="Docker could...yste... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.005411644+08:00" level=info msg="Graph migration...cond... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.006055965+08:00" level=info msg="Loading contain...tar... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.136526271+08:00" level=info msg="Firewalld runni...fals... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.239151591+08:00" level=info msg="Default bridge ...dres... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.280253025+08:00" level=info msg="Loading contain...done... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.442183479+08:00" level=info msg="Daemon has comp...atio... Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.442217221+08:00" level=info msg="Docker daemon" ...1.13... Aug 19 16:45:21 VM01 systemd[1]: Started Docker Application Container Engine. Aug 19 16:45:21 VM01 dockerd-current[14625]: time="2020-08-19T16:45:21.450179119+08:00" level=info msg="API listen on /...soc... Hint: Some lines were ellipsized, use -l to show in full.Se o docker não estiver instalado, consulte Deploy and use Docker (Alibaba Cloud Linux 2).
-
-
Verifique a configuração YML do shipper para garantir que os parâmetros a seguir estejam definidos.
- type: log # Change to true to enable this input configuration. enabled: true # Paths that should be crawled and fetched. Glob based paths. paths: - /var/log/*.logParâmetro
Descrição
enabled
O valor padrão é
false. Defina este parâmetro comotrue.paths
Caminho do arquivo de log. É possível usar curingas, como *.log.
ImportanteO parâmetro paths difere do diretório de arquivos do Filebeat especificado na página de configuração. O diretório de arquivos do Filebeat é mapeado pelo docker. Os arquivos indicados em paths só serão coletados se esse diretório estiver mapeado para o diretório de coleta. Recomendamos manter ambos consistentes.
Se você especificou uma Output na página de configuração, não a especifique novamente na configuração YML. Caso contrário, ocorrerá um erro de instalação.
Tenha cuidado ao modificar parâmetros comentados por padrão (
#) na configuração YML do shipper, como aqueles relacionados ao X-Pack. Alterações incorretas podem causar falha na instalação.
-
Conecte-se à instância ECS e verifique o diretório /opt/aliyunbeats/. Confirme se existe um diretório para a instância Beats contendo os subdiretórios
conf,dataelogs.[root@PVM1 ~]# cd /opt/aliyumbeats [root@PVM1 aliyumbeats]# ls ct-cn-77uqof2s7rgxxx [root@PVM1 aliyumbeats]# cd ct-cn-77uqof2s7rgxxx [root@PVM1 ct-cn-77uqof2s7rgxxx]# ls filebeat [root@PVM1 ct-cn-77uqof2s7rgxxx]# cd filebeat [root@PVM1 filebeat]# ls conf data logsAlém disso, examine os logs do Beats no diretório
logspara identificar o problema.[root@VM01 logs]# tail -n 2 filebeat 2020-08-19T09:25:52.871Z INFO [monitoring] log/log.go:144 Non-zero metrics in the last 30s {"monitoring": "metrics": {"beat":{"cpu":{"system":{"ticks":130,"time":{"ms":1}},"total":{"ticks":390,"time":{"ms":5},"value":390},"user":{"ti cks":260,"time":{"ms":4}}},"handles":{"limit":{"hard":1048576,"soft":1048576},"open":6},"info":{"ephemeral_id":"f960431f-2849- e-9dc9-f17xxx","uptime":{"ms":15900027}},"memstats":{"gc_next":4285312,"memory_alloc":2157688,"memory_total":367547441}, libbeat":{"harvester":{"open_files":0,"running":0}},"libbeat":{"config":{"module":{"running":0}},"pipeline":{"clients":1,"even t":{"active":0}}},"registrar":{"states":{"current":1}},"system":{"load":{"1":0.17,"15":0.11,"5":0.09,"norm":{"1":0.17,"15":0.11 ":0.09}}}}}} 2020-08-19T09:26:22.872Z INFO [monitoring] log/log.go:144 Non-zero metrics in the last 30s {"monitoring": "metrics": {"beat":{"cpu":{"system":{"ticks":130,"time":{"ms":3}},"total":{"ticks":390,"time":{"ms":4},"value":390},"user":{"ti cks":260,"time":{"ms":1}}},"handles":{"limit":{"hard":1048576,"soft":1048576},"open":6},"info":{"ephemeral_id":"f960431f-2849- e-9dc9-f17xxx","uptime":{"ms":16200027}},"memstats":{"gc_next":4285312,"memory_alloc":2449992,"memory_total":370470483}, libbeat":{"harvester":{"open_files":0,"running":0}},"libbeat":{"config":{"module":{"running":0}},"pipeline":{"clients":1,"even t":{"active":0}}},"registrar":{"states":{"current":1}},"system":{"load":{"1":0.11,"15":0.11,"5":0.08,"norm":{"1":0.11,"15":0.11 ":0.08}}}}}} -
Verifique o status do container Beats e analise seus logs para identificar o problema.
-
Verifique o status do container docker.
docker ps -a | grep filebeat[root@VM01 logs]# docker ps -a | grep filebeat 922d7f8xxx registry-vpc.cn-hangzhou.aliyuncs.com/elasticsearch/aliyun-elasticsearch-beats:filebeat-6.8.5 "/usr/local/bin/do..." 33 minutes ago Up 33 minutes ct-cn-77uqof2s7rg ___FILEBEAT -
Se o status do container for
exited, verifique os logs de saída do container.docker logs -f <container_id>
-