Я получаю следующую ошибку в журналах Logstash. Мы работаем с ELK версии 6.8.1. Любые идеи, что может быть проблемой? - PullRequest
0 голосов
/ 05 июля 2019

Мы используем ELK 6.8.1, и все узлы Logstash выдают ошибку в журналах. ELK состоит из 5 узлов logstash, 11 узлов данных ES, 3 главных узлов и координационного узла Kibana / ES. Может кто-нибудь, пожалуйста, помогите мне добраться до корня этого?

Logstash также обновлен.

[2019-07-05T00:11:18,840][WARN ][logstash.outputs.elasticsearch] Could not index event to Elasticsearch. {:status=>400, :action=>["index", {:_id=>nil, :_index=>"logstash-2019.07.05", :_type=>"doc", :routing=>nil}, #<LogStash::Event:0x4226fbbd>], :response=>{"index"=>{"_index"=>"logstash-2019.07.05", "_type"=>"doc", "_id"=>"Rht4v2sB0u-rsyeCjZ9T", "status"=>400, "error"=>{"type"=>"mapper_parsing_exception", "reason"=>"failed to parse field [app_timestamp] of type [date] in document with id 'Rht4v2sB0u-rsyeCjZ9T'", "caused_by"=>{"type"=>"illegal_argument_exception", "reason"=>"Invalid format: \"%{[time][0]}-%{[time][1]}-%{[tim...\""}}}}}
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...