Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:herstart_filebeat_vanaf_eerdere_dag [2017/02/10 10:54] abel [filebeat cliënt datum reset] |
werkinstructies:herstart_filebeat_vanaf_eerdere_dag [2017/02/10 12:06] (huidige) abel [Elasticsearch cleanup] |
||
|---|---|---|---|
| Regel 1: | Regel 1: | ||
| - | ====== Filebeat Data overdracht herstarten ====== | + | ====== Filebeat Data overdracht herstarten |
| Er zijn situaties waar een misconfiguratie in logstash, het per ongeluk uitstaan van logstash of een corruptie in de elasticsearch data het nodig maken om log data, vanaf een bepaalde dag, opnieuw naar de ELK server te krijgen. | Er zijn situaties waar een misconfiguratie in logstash, het per ongeluk uitstaan van logstash of een corruptie in de elasticsearch data het nodig maken om log data, vanaf een bepaalde dag, opnieuw naar de ELK server te krijgen. | ||
| - | |||
| - | |||
| ===== Voorbereiding ===== | ===== Voorbereiding ===== | ||
| Regel 17: | Regel 15: | ||
| Als er een parsefout is opgetreden of als er partial data is moeten de betreffende indices verwijderd worden in Elasticsearch. | Als er een parsefout is opgetreden of als er partial data is moeten de betreffende indices verwijderd worden in Elasticsearch. | ||
| - | log in op de Elasticsearch node en vindt de index , list all indices:\\ | + | log in op de Elasticsearch node en vindt de index , list all indices: '' |
| - | '' | + | |
| - | verwijder de index door:\\ | + | verwijder de index door: '' |
| - | '' | + | |
| ===== filebeat cliënt datum reset ===== | ===== filebeat cliënt datum reset ===== | ||
| Regel 52: | Regel 48: | ||
| { "/ | { "/ | ||
| | | ||
| - | {" | + | {" |
| + | | ||
| "/ | "/ | ||
| | | ||
| - | {" | + | {" |
| + | | ||
| "/ | "/ | ||
| | | ||
| Regel 62: | Regel 60: | ||
| </ | </ | ||
| + | Dus de laatste accolade laten staan en de voorgaande comma ook verwijderen. | ||
| + | |||
| + | Vervolgens is het belangrijk om te checken in de file ''/ | ||
| + | '' | ||
| + | |||
| + | |||
| + | ===== afronden ===== | ||
| + | |||
| + | Start logstash op de ELK server: '' | ||
| + | en start filebeat op de betreffende clients: '' | ||