logstash5.4.1解析日志报错处理

author author     2022-09-04     118

关键词:

下载最新的logstash5.4.1打开把之前的配置文件加入进去,启动logstash提示报错了,未使用geoip插件的配置文件正常启动。按照提示发现是maxmind的数据库解析出错,重新至maxmind(http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz)下载解析即可。说明下之前的配置文件为

           geoip {

                source => ["X_Forward_IP"]

                database => "/logstash2.2.2/conf/GeoLiteCity.dat"

更改为

           geoip {

                source => ["X_Forward_IP"]

                database => "/usr/local/logstash-5.4.1/config/GeoLite2-City.mmdb"



ps:刚开始我以为是新版本的logstash不兼容老版本的grok,原来只是IP数据库的问题


本文出自 “枫林晚” 博客,请务必保留此出处http://fengwan.blog.51cto.com/508652/1933596

javapoi解析excel报错处理

org.apache.xmlbeans.SchemaTypeLoaderException:XML-BEANScompiledschema:Incompatibleminorversion-expectingupto23,got24(schemaorg_apache_xmlbeans.system.sE130CAA0A01A7CDE5A2B4FEB8B311707.index)-code3&nbs 查看详情

配置php解析环境时,启动php服务报错了,怎么处理?排它!(代码片段)

配置PHP解析环境时,启动php服务报错具体报错信息[11-Jul-202106:43:00]ERROR:unabletobindlisteningsocketforaddress‘192.168.206.188:9000’:Addressalreadyinuse(98)[11-Jul-202106:43:00]ERROR:FPMinitializationfailed代码如下[ro 查看详情

elk日志处理开发指南

...,ELK分别代表分布式搜索引擎Elasticsearch、日志采集与解析工具Logstash、日志可视化分析工具Kibana,具有配置方式灵活、集群可线性扩展、日志实时导入、检索性能高效、可视化分析方便等优点,已经成为业界日志处理... 查看详情

[小菜随笔]关于monkey报错日志分析

...析一下这个报错日志其实已经很简单的告诉你错误原因了解析如下:第一行:monkey因为错误而终止了第二行:出错的错误事件在第153次第三行:发送旋转事件,度数为0度很明显,错误 查看详情

flask的错误日志处理和|orm操作(代码片段)

...有个很人性化的处理就是你的错误的输出是可以通过错误日志来自定义 ,让你输入的错误不再是“大黄页”,通过 errorhandler()来装饰函数之后你的所有的输入错误的函数你都会进入这个函数中,然后我没可以自定... 查看详情

mybatis配置解析以及日志的处理,分页的使用,使用注解开发,lombok入门(代码片段)

目录1、配置解析1.1、核心配置文件1.2、环境配置(environments)1.3、属性(properties)1.4、类型别名(typeAliases)1.5、设置1.6、其他配置1.7、映射器(mappers)1.8、生命周期和作用域2、解决属性名和字... 查看详情

mybatis配置解析以及日志的处理,分页的使用,使用注解开发,lombok入门(代码片段)

目录1、配置解析1.1、核心配置文件1.2、环境配置(environments)1.3、属性(properties)1.4、类型别名(typeAliases)1.5、设置1.6、其他配置1.7、映射器(mappers)1.8、生命周期和作用域2、解决属性名和字... 查看详情

kafka原理解析

转载  KafkaKafka是最初由Linkedin公司开发,是一个分布式、支持分区的(partition)、多副本的(replica),基于zookeeper协调的分布式消息系统,它的最大的特性就是可以实时的处理大量数据以满足各种需求场景:比如基于hadoo... 查看详情

有效地解析具有部分的大量日志

】有效地解析具有部分的大量日志【英文标题】:Parsinghugelogsefficientlyhavingsections【发布时间】:2013-11-2711:47:39【问题描述】:我有巨大的日志文件(在gigs中),它有一个标题(标记信息的开头),然后是信息。这是随机分布在... 查看详情

cisco3850gbic报错处理

    今天有用户cisco3850插入多模千兆光模块后报错日志如下:  *Oct1813:48:54:%PLATFORM_PM-6-MODULE_ERRDISABLE:TheinsertedSFPmodulewithinterfacenameGi1/0/18isnotsupported*Oct1813:48:54:%PM-4-ERR_D 查看详情

invalidselectorerror:compoundclassnamesnotpermitted报错处理

...报错处理环境:python3.6+selenium3.11+ chromedriver.exe我们在解析网页的时候,总是会遇到大量的tag,如何精确定位到这些tag,也是有很多的方法。今天在用 find_element_by_class_name获取一个节点对象时,报了个错Co 查看详情

postfix的一次报错处理(代码片段)

配置zabbix监控时,查看/var/log/maillog日志,发现如下报错:Apr3022:39:09ops-monitor-01postfix/sendmail[346]:fatal:parameterinet_interfaces:nolocalinterfacefoundfor::1初步怀疑是ipv6的问题:#ipaddlist1:lo:<LOOPBACK,UP,LOWER_UP& 查看详情

——解析json日志(代码片段)

解析json日志(Parsingjsonlogs)https://www.elastic.co/guide/en/beats/filebeat/8.7/running-on-kubernetes.html#_parsing_json_logs ItiscommoncasewhencollectinglogsfromworkloadsrunningonKubernetesthattheseapplicationsarelogginginjsonformat.Inthesecase,specialhandlingcanbeappliedsoastoparsethe... 查看详情

约束自定义异常加密日志处理(代码片段)

一、约束  BaseMessage类用于约束,约束其派生类:保证派生类中必须编写方法,不然执行就可能报错。classBaseMessage(object):defsend(self,x1):"""必须继承BaseMessage,然后其中必须编写send方法。用于完成具体业务逻辑。"""raiseNotImplemented... 查看详情

gson解析json串过长就报错,解析10条没问题,解析20条就错

Gson解析json串过长就报错,解析10条没问题,解析20条就报Causedby:java.lang.IllegalStateException:ExpectedBEGIN_ARRAYbutwasSTRINGatline1column26参考技术A报错应该是json中的数据格式不标准,不是正确js语句。比如["1","2","3"]错... 查看详情

graylog处理docker容器的多行日志之过程记录(代码片段)

docker容器虽然支持gelf日志驱动,却不支持合并多行日志为1个message,详情见 logdrivershouldsupportmultiline·Issue#22920·moby/moby·GitHub,这导致在graylog查看java应用的报错日志时非常不方便。 解决思路:用logstash处理后再发给graylog... 查看详情

yii系列错误处理和日志系统

...章的脚步,上一章中,我们主要讲解了在用户发起请求,解析请求,服务器反馈请求以及session的一些知识点,这过程中,难免会遇到一些问题,比方说数据库查询失败,用户输入导致脚本出错,网络问题等等突发情况,对于突... 查看详情

ride的底部的日志没显示处理

第一次F8运行时有日志,但是后面再运行时,日志不见了遇到这种情况的时候,请打开命令行输入ride.py,按回车打开RIDE,再次运行你的案例,如果还是有上面图中不出现日志的情况,请回到命令行界面查看一下是否有报错信息... 查看详情