Elasticsearch7.14通过Logstash创建数据流配置报错如何解决?
Elasticsearch 7.14 数据流创建失败问题排查方案
- Logstash Elasticsearch 输出插件版本不兼容
7.14版本集群支持数据流的最低要求是logstash-output-elasticsearch插件版本≥11.0.0,旧版本插件不支持ilm系列、数据流相关配置参数,可执行logstash-plugin list --verbose logstash-output-elasticsearch查看当前插件版本,版本低于要求时执行logstash-plugin update logstash-output-elasticsearch升级即可。 - 参数配置位置错误
数据流相关参数必须放在elasticsearch输出块的根层级,不能嵌套在其他参数下,同时必须显式配置data_stream => true开启数据流模式,所有ilm、模板相关参数和该配置项同级放置即可。 - 索引模板类型不兼容
7.14版本数据流仅支持v2版本的索引模板,不能使用旧版v1索引模板。请确认你创建的索引模板为v2版本,且模板中已声明data_stream: {}字段,同时模板的索引模式匹配目标数据流名称。 - ILM策略绑定逻辑错误
使用数据流模式时无需在Logstash侧配置ilm_rollover_alias、ilm_pattern参数,仅需要在提前创建的索引模板settings中配置index.lifecycle.name指向你的ILM策略,index.lifecycle.rollover_alias和数据流名称保持一致即可。
配置调整完成后,删除集群中残留的不兼容模板、别名,重启Logstash管道即可自动生成目标数据流。
内容的提问来源于stack exchange,提问作者abc
相关产品推荐
相关产品推荐

