Logstash(Windows)报错

本文档描述了在Windows环境下,使用ELK Stack (版本6.5.0)时遇到的Elasticsearch和Logstash运行异常。Logstash日志显示Elasticsearch的9200端口可能被占用,导致无法建立连接。ES启动日志指出可能是因为同一存储节点多次启动,建议检查node.max_local_storage_nodes配置。解决方案包括:通过netstat命令查询9200端口占用情况,使用taskkill命令结束相关进程,然后重新启动ES和Logstash。通过这些步骤,可以尝试修复服务并恢复正常运行。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

服务器:Windows
版本:ELK(ES-Logstash-Kibana)版本6.5.0

Logstash日志输出报错:

[2020-05-19T10:10:50,867][INFO ][logstash.outputs.elasticsearch] 
Elasticsearch pool URLs updated {:changes=>{:removed=>[], :added=>[http://localhost:9200/]}}

[2020-05-19T10:10:50,869][INFO ][logstash.outputs.elasticsearch] 
Running health check to see if an Elasticsearch connection is working {:healthcheck_url=>http:/ /localhost:9200/, :path=>"/"} 

[2020-05-19T10:10:55,837][INFO ][logstash.outputs.elasticsearch] Running health check to see if an Elasticsearch connection is working {:healthcheck_url=>http:/ /localhost:9200/, :path=>"/"}

ES启动日志输出报错:

org.elasticsearch.bootstrap.StartupException:java.lang.IllegalStateException: failed to obtain node locks, tried [[C:\ES\elasticsearch-6.5.0\data\elasticsearch]] with lock id [0]; maybe these locations are not writable or multiple nodes were started without increasing [node.max_local_storage_nodes] (was [1])?

原因推测:ES9200端口进程被占用,需kill该进程

解决步骤:

1.查询端口占用情况:

 netstat -nao | findstr "9200" 

2.杀死对应进程:

taskkill /pid 进程号 /F

3.重启ES和Logstash,查看日志是否正常

参考文档:
https://blog.youkuaiyun.com/zhouzhiwengang/article/details/107212796

如有错误请评论指正。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值