You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Functionbeat安装配置成功但Kibana无法拉取日志,无数据上报

排查步骤

1. AWS侧资源校验

  • 确认Functionbeat对应的Lambda执行角色拥有必要权限:必须包含CloudWatch日志组abcdef的读取权限,以及Lambda自身的日志写入权限logs:CreateLogStream、logs:PutLogEvents
  • 确认Lambda网络配置可连通你配置的ELK私网地址:如果Lambda部署在VPC内,需要确认所属子网路由、安全组规则允许访问pri.ip的9200、5601端口;如果未部署在VPC内,需要确认你的ELK服务对公网开放了对应端口且白名单包含Lambda的出口IP
  • 前往CloudWatch控制台查看该Lambda函数的运行日志,确认是否存在调用报错(如ES连接超时、权限拒绝、配置解析错误等)

2. Functionbeat配置校验

  • 确认配置中log_group_name: abcdef与AWS上实际要采集的CloudWatch日志组名称完全匹配,大小写、特殊符号均不可有偏差
  • 确认待采集的日志组abcdef在配置完成后有新的日志产生:Functionbeat仅会触发采集配置完成后新写入的日志,历史存量日志默认不会同步
  • 确认Functionbeat部署版本与Elasticsearch、Kibana版本完全一致,你当前索引版本为7.10.2,需保证Functionbeat也为7.10.2版本,跨版本兼容性问题可能导致数据写入失败

3. 功能测试验证

  • 手动向CloudWatch日志组abcdef写入一条测试日志,等待1-2分钟后重新执行GET functionbeat-*/_search?size=1查询是否有数据写入
  • 如仍无数据,可在Lambda控制台直接执行测试触发,查看返回结果中的错误提示定位问题

内容的提问来源于stack exchange,提问作者KRR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 12:06:03