如何重启已被kill -9终止的Logstash进程及实时pipeline
Logstash 重启操作步骤
首先先清理可能存在的残留进程,避免出现端口占用、文件锁冲突的问题:
- 执行命令检查是否还有存活的Logstash进程:
ps -ef | grep -i logstash | grep -v grep
如果有输出结果,取第二列的进程ID数值,执行kill -9 <进程ID>完成残留清理。
不同部署方式的启动操作
方式1:包管理器安装(yum/apt/rpm/deb官方包安装)
如果是通过官方包管理器直接安装的Logstash,直接调用系统服务命令启动即可:
- systemd架构系统(CentOS7+/Ubuntu16.04+等主流发行版)执行:
systemctl start logstash - 如需设置开机自启可附加执行:
systemctl enable logstash
方式2:二进制压缩包手动安装
先进入你之前解压Logstash的根目录,示例路径为/opt/logstash/,需替换为你自己的实际路径:
- 切换目录命令:
cd /opt/logstash/ - 后台启动并指定你的pipeline配置文件(替换下方配置文件路径为你的实际路径):
nohup ./bin/logstash -f /path/to/your/pipeline.conf &
如果需要排查启动问题,可以去掉nohup和末尾的&,前台运行直接查看实时启动日志
方式3:Docker容器部署
- 先查找之前创建的Logstash容器ID或名称:
docker ps -a | grep logstash - 直接启动对应容器即可:
docker start <容器ID/容器名称>
启动校验
执行ps -ef | grep logstash确认进程正常运行,也可以查看日志排查是否有报错:包安装默认日志路径为/var/log/logstash/logstash-plain.log,二进制安装日志默认在安装目录的logs文件夹下。
注意:此前使用
kill -9强制终止进程可能会导致持久化队列损坏、消费偏移量记录异常,启动后建议自行校验上下游数据的同步一致性。
内容的提问来源于stack exchange,提问作者MADHUSUDAN RATNALU
相关产品推荐
相关产品推荐

