经过长时间的调查,当我尝试找到与 解决方案 相似的问题时,并在dicussd性论坛中尝试了运气。我设法解决了这个问题。
由于我没有在网络上看到此选项,因此将其放在此处。
当同时处理大量打开的文件时,Filebeat收集系统显然具有局限性。(一个已知的问题和d性团队还提供了许多配置选项来帮助解决此问题,并根据您的需要打扮
ELK,例如config_options)。我设法通过再打开2个Filebeat服务来解决我的问题,该服务通过以下方式配置其探矿者(A的示例与B相同):
paths: - D:logs*pid_*_rr_* input_type: log document_type: A multiline.pattern: '<?xml version="1.0" encoding="UTF-8"?>' multiline.negate: true multiline.match: after close_eof: true
通过这种方式,因为Filebeat相互依赖地工作,所以它们一直试图 *** 作它们(而不是“卡在”第一个探矿者上)。
我以这种方式设法使我的收割能力加倍。
构成Elastic网站中的讨论:
讨论
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)