You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

不使用Logstash能否将两台不同机器日志发送至Elasticsearch及报错排查

问题描述

我在一台Ubuntu机器上安装了Elasticsearch、Kibana和Auditbeat,用于监控该Ubuntu机器的日志事件。我还在一台Windows机器上安装了Winlogbeat以监控该设备,同时已配置其将日志发送至Ubuntu机器上的Elasticsearch。

Winlogbeat配置截图

Winlogbeat.yml配置

报错信息

尝试运行Winlogbeat时,程序在尝试连接Ubuntu机器上的Kibana时出现报错,报错截图如下:
Winlogbeat运行报错

当前Ubuntu机器上的Kibana、Elasticsearch和Auditbeat运行均正常。

Elasticsearch配置截图

elasticsearch.yml配置

Kibana配置截图

kibana.yml配置


解决方法

按照以下步骤逐一排查即可解决:

  • 检查kibana.yml的server.host参数:默认值localhost仅支持本机访问,需修改为0.0.0.0或者Ubuntu的局域网/公网IP,修改后重启Kibana服务生效。
  • 放通Ubuntu的5601端口:执行sudo ufw allow 5601/tcp开放端口,若为云服务器还要同步放通云平台安全组的5601端口入站规则。
  • 核对Winlogbeat的Kibana地址配置:确保setup.kibana.host格式正确,示例为http://192.168.1.10:5601,不要漏写http前缀,确认IP、端口和Ubuntu机器的实际信息一致。
  • 测试网络连通性:在Windows设备的浏览器直接访问配置的Kibana地址,确认可以正常打开Kibana页面,排除网络隔离、路由不通的问题。
  • 补充身份认证配置:如果开启了Elastic栈的身份校验,需要在Winlogbeat配置中补充setup.kibana.username和setup.kibana.password参数,填写正确的Kibana管理员账号密码。

内容的提问来源于stack exchange,提问作者Nat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 11:57:00