Kibana Fleet server离线求助:Windows及WSL环境均遇此问题
Fleet Server 部署后次日离线的排查方案
检查进程存活状态
WSL环境下执行ps aux | grep fleet-server查看进程是否在运行;Windows环境直接在任务管理器中搜索Fleet Server相关进程。若进程已终止,进一步排查崩溃原因:- WSL系统:用
journalctl -u fleet-server.service查看systemd管理的服务日志 - Windows系统:打开事件管理器,在应用程序日志中筛选Elastic相关条目
- WSL系统:用
验证连接配置有效性
先确认Kibana服务正常(访问默认地址http://localhost:5601测试),再检查Fleet Server配置文件(通常为fleet-server.yml)中的Kibana端点、API密钥是否正确,排查是否因系统重启导致配置文件路径读取异常。分析Fleet Server日志
定位日志目录:WSL下默认路径多为/var/log/elastic/fleet-server/,Windows下一般在C:\Program Files\Elastic\Fleet Server\logs,查看最新日志中的错误提示,比如认证失败、连接超时、资源不足等关键信息。排查系统资源限制
查看WSL或Windows的内存、CPU占用情况,确认是否因资源耗尽导致进程被系统终止。可尝试调整Fleet Server的JVM堆内存配置(修改jvm.options文件),例如设置-Xms1g -Xmx2g分配合理内存。确认服务自启动设置
- WSL环境:执行
systemctl is-enabled fleet-server检查自启动状态,未启用则运行systemctl enable fleet-server - Windows环境:在服务列表中找到Elastic Fleet Server服务,将启动类型设置为自动
- WSL环境:执行
内容的提问来源于stack exchange,提问作者Sĩ Mạnh Trần Đào
相关产品推荐
相关产品推荐

