本文共 855 字,大约阅读时间需要 2 分钟。
这个是ES正在初始化Monitor的索引,
查看服务器磁盘,磁盘空间足够。
解决办法是:
执行命令:curl -XGET -usinochem:sinochem http://es服务器地址:9200/_cat/indices 查看es中的索引
找到上面命令执行结果中为red(非green)的进行删除
curl -XDELETE -usinochem:sinochem http://10.144.130.100:9200/.monitoring-kibana-6-2019.08.06curl -XDELETE -usinochem:sinochem http://10.144.130.100:9200/.monitoring-kibana-6-2019.08.07curl -XDELETE -usinochem:sinochem http://10.144.130.100:9200/.monitoring-alerts-6
执行完后,kibana进行重启,便可以。有的报错是ElasticSearch is still initializing the kibana index,这个则是删除.kibana索引就可以curl -XDELETE -usinochem:sinochem http://10.144.130.100:9200/.kibana
重新重启kibana后登录页面出现下图情况:
这就需要创建一下es中的index了。
我们elk系统是filebeat收集日志,发送到Kafka中,logstash通过Kafka输入,经过滤插件,最后输出到es中。
所以查找logstash中的config配置文件找到index前缀是truck-ka-prod*这样的格式
这时进行创建index就可以,kibana中pattern匹配到会出现filter field name,进行创建完后,可以正常使用kibana了。
一阵摸索后,也对kibana熟悉了,半路搜索排查问题,进行熟悉学习吧。
转载地址:http://uwodi.baihongyu.com/