# Filebeat 로그데이터 중복 문제

**URL:** <https://discuss.elastic.co/t/filebeat/146447>\
**Category:** 한국어 질문 및 토론\
**Created:** [August 29, 2018, 1:51am UTC](https://discuss.elastic.co/t/filebeat/146447 "2018-08-29T01:51:16Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![wonki](https://avatars.discourse-cdn.com/v4/letter/w/aeb1de/32.png) [@wonki](https://discuss.elastic.co/u/wonki)\
**Post date:** [August 29, 2018, 1:51am UTC](https://discuss.elastic.co/t/filebeat/146447/1 "2018-08-29T01:51:16Z")

</div>

안녕하세요.  
tmplog라는 파일에 임시로 로그 데이터 두 줄을 넣어넣고 logstash 및 filebeat를 실행하면 정상적으로 인덱싱되어 ES에 데이터가 들어오는 것 까지는 정상적으로 작동하는데, logstash가 실행된 상태에서 tmplog를 열고 추가로 로그데이터 한 줄을 넣고 저장하면 이전에 ES에 들어간 로그 데이터까지 중복으로 다시 읽어서 ES에 저장됩니다.  
즉, 원래대로라면 기존의 2줄 + 추가 1줄 이렇게 총 3개의 document가 ES에 있어야 하는데 실행 결과값을 보면 2줄 + 3줄(기존의 2줄 + 새로운 1줄) 총 5개의 document가 ES에 있습니다. 해결할 수 있는 방법이 있을까요?

- 처음 2줄을 실행하고 filebeat registry를 확인해보았을때 offset값이 0이 아닙니다

---

<div class="post-metadata">

**Author:** ![wonki](https://avatars.discourse-cdn.com/v4/letter/w/aeb1de/32.png) [@wonki](https://discuss.elastic.co/u/wonki)\
**Post date:** [August 29, 2018, 2:54am UTC](https://discuss.elastic.co/t/filebeat/146447/2 "2018-08-29T02:54:46Z")

</div>

해결했습니다 ㅎㅎ inode의 문제였군요!!

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [September 26, 2018, 2:54am UTC](https://discuss.elastic.co/t/filebeat/146447/3 "2018-09-26T02:54:48Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
