# Comment logstash ignore les fichiers supprimés (plus existés)

**URL:** https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167
**Category:** Discussions en français
**Created:** [August 6, 2018, 12:23pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167 "2018-08-06T12:23:34Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![alicia1](https://avatars.discourse-cdn.com/v4/letter/a/48db29/32.png) [@alicia1](https://discuss.elastic.co/u/alicia1)
#### Post date: [August 6, 2018, 12:23pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/1 "2018-08-06T12:23:34Z")

</div>

Bonjour,

J'ai rencontré une erreur logstash ci-dessous lorsqu'un fichier déjà index n'existe plus dans le répertoire source. Car on supprime régulièrement les anciens fichiers de logs.

 ![image](https://us1.discourse-cdn.com/elastic/original/3X/9/6/96b6881ac117755ecc0e534649a14312e3e392ca.png)

Existe-il un moyen d'ignorer ce type d'erreurs logstash?

Merci.

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [August 6, 2018, 12:39pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/2 "2018-08-06T12:39:13Z")

</div>

Merci de ne pas poster des images de code ou logs parce que ce n'est ni lisible ni cherchable.

A la place, merci de copier les logs ou le code et de le formatter avec l'icone `</>`. Vérifier avec la fenêtre de prévisualisation.

---

<div class="post-metadata">

### Author: ![alicia1](https://avatars.discourse-cdn.com/v4/letter/a/48db29/32.png) [@alicia1](https://discuss.elastic.co/u/alicia1)
#### Post date: [August 6, 2018, 1:25pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/3 "2018-08-06T13:25:47Z")

</div>

OK.

L'erreur logstash ci-dessous car le fichier déjà indexé n’existe plus (le fichier a été supprimé):

```auto
[2018-08-06T10:58:26,703][ERROR][filewatch.tailmode.processor] Ignored - other error C:/XX/Erreurs/toto.csv:
 (No such process - C:/XX/Erreurs/toto.csv, ["org/jruby/RubyFile.java:938:in `stat'", 
 "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/stat/windows_path.rb:19:in `restat'", 
 "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/watched_file.rb:110:in `restat'", 
 "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/tail_mode/processor.rb:271:in `common_restat'",
 "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/tail_mode/processor.rb:261:in `common_restat_with_delay'",
 "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/tail_mode/processor.rb:117:in `block in process_ignored'",
 "org/jruby/RubyArray.java:1734:in `each'", "C:/XX/logstash/6.2.4/vendor/bundle/jruby/2.3.0/gems/logstash-input-file-4.1.5/lib/filewatch/
 tail_mode/processor.rb:116:in `process_ignored'"])

```

J'aimerais savoir s'il existe un moyen d'ignorer ce type d'erreurs dans logstash?

Merci.

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [August 6, 2018, 1:40pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/4 "2018-08-06T13:40:38Z")

</div>

Et quelle est la configuration du pipeline Logstash que tu as?

---

<div class="post-metadata">

### Author: ![alicia1](https://avatars.discourse-cdn.com/v4/letter/a/48db29/32.png) [@alicia1](https://discuss.elastic.co/u/alicia1)
#### Post date: [August 6, 2018, 2:12pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/5 "2018-08-06T14:12:56Z")

</div>

La configuration est:

```
file {
	path => "C:/*/Erreurs/toto.csv"
	sincedb_path => "C:/XX/logstash/6.2.4/data/.toto.log.sincedb"
	codec => plain { charset => "US-ASCII"}
	start_position => "beginning"
}
```

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [August 6, 2018, 2:27pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/6 "2018-08-06T14:27:26Z")

</div>

Normalement le rename est bien géré. [https://www.elastic.co/guide/en/logstash/current/plugins-inputs-file.html#\_file\_rotation\_2](https://www.elastic.co/guide/en/logstash/current/plugins-inputs-file.html#_file_rotation_2)

Pour la suppression, j'ai un doute... Peut-être que @colinsurprenant en sait plus.

---

<div class="post-metadata">

### Author: ![alicia1](https://avatars.discourse-cdn.com/v4/letter/a/48db29/32.png) [@alicia1](https://discuss.elastic.co/u/alicia1)
#### Post date: [August 6, 2018, 3:11pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/7 "2018-08-06T15:11:24Z")

</div>

Merci.  
J'ai pas trouvé sur le doc pour la suppression...

---

<div class="post-metadata">

### Author: ![colinsurprenant](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/colinsurprenant/32/14776_2.png) [@colinsurprenant](https://discuss.elastic.co/u/colinsurprenant)
#### Post date: [August 10, 2018, 2:43pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/8 "2018-08-10T14:43:25Z")

</div>

Ceci me semble un bug sous Windows en effet. Normalement le file input devrait simplement ignorer un fichier qui a disparu. Si vous avez un compte sous Github je vous inviterais à créer une issue avec cette information sous [https://github.com/logstash-plugins/logstash-input-file](https://github.com/logstash-plugins/logstash-input-file).

Je vais aussi faire le suivi avec @guyboertje qui à récemment apporté beaucoup d'améliorations au file input.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [September 7, 2018, 2:43pm UTC](https://discuss.elastic.co/t/comment-logstash-ignore-les-fichiers-supprimes-plus-existes/143167/9 "2018-09-07T14:43:33Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
