LINUX.ORG.RU
ФорумAdmin

Graylog и Logstash

 ,


0

1

Logstash собирает логи от поставщиков на UDP и отправляет их в Graylog по TCP. Проблема заключается в том, что он, Logstash, открывает соединение и не закрывает его, когда передавать нечего и таким образом в логах принимающей стороны (Graylog) мы видим каждую минуту сообщение об ошибке, что он закрыл соединение по таймауту. И это вполне нормально!

Собственно, вопрос: как научить Logstash закрывать соединение, если нет активности?


Не лучше ли добавить какой-то MARK – можно будет замечать падение отправителей/проблемы с доставкой?

DonkeyHot ★★★★★
()

Зачем закрывать соединение?

anonymous
()

И это вполне нормально!

Нет, это не нормально. Давайте у вас еще будут интернеты каждый раз отключаться если вы больше минуты ничего не качали, ага. В данном случае поведение грейлога у вас не правильное.

Логстеш можете выкинуть и собирать логи сразу в graylog. Хотя по своему опыту - лучше выкидывайте graylog, потом с ним будет много проблем.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.