Functionbeat安装配置成功但Kibana无法拉取日志,无数据上报
排查步骤
1. AWS侧资源校验
- 确认Functionbeat对应的Lambda执行角色拥有必要权限:必须包含CloudWatch日志组
abcdef的读取权限,以及Lambda自身的日志写入权限logs:CreateLogStream、logs:PutLogEvents - 确认Lambda网络配置可连通你配置的ELK私网地址:如果Lambda部署在VPC内,需要确认所属子网路由、安全组规则允许访问
pri.ip的9200、5601端口;如果未部署在VPC内,需要确认你的ELK服务对公网开放了对应端口且白名单包含Lambda的出口IP - 前往CloudWatch控制台查看该Lambda函数的运行日志,确认是否存在调用报错(如ES连接超时、权限拒绝、配置解析错误等)
2. Functionbeat配置校验
- 确认配置中
log_group_name: abcdef与AWS上实际要采集的CloudWatch日志组名称完全匹配,大小写、特殊符号均不可有偏差 - 确认待采集的日志组
abcdef在配置完成后有新的日志产生:Functionbeat仅会触发采集配置完成后新写入的日志,历史存量日志默认不会同步 - 确认Functionbeat部署版本与Elasticsearch、Kibana版本完全一致,你当前索引版本为7.10.2,需保证Functionbeat也为7.10.2版本,跨版本兼容性问题可能导致数据写入失败
3. 功能测试验证
- 手动向CloudWatch日志组
abcdef写入一条测试日志,等待1-2分钟后重新执行GET functionbeat-*/_search?size=1查询是否有数据写入 - 如仍无数据,可在Lambda控制台直接执行测试触发,查看返回结果中的错误提示定位问题
内容的提问来源于stack exchange,提问作者KRR
相关产品推荐
相关产品推荐

