# Filebeatのレジストリファイルについて

**URL:** <https://discuss.elastic.co/t/filebeat/200806>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [September 24, 2019, 7:10am UTC](https://discuss.elastic.co/t/filebeat/200806 "2019-09-24T07:10:16Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![t-nakata](https://avatars.discourse-cdn.com/v4/letter/t/8491ac/32.png) [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Post date:** [September 24, 2019, 7:10am UTC](https://discuss.elastic.co/t/filebeat/200806/1 "2019-09-24T07:10:16Z")

</div>

filebeatを2台構成とし、片方のfilebeatがダウンした場合、もう片方のfilebeatに、処理途中のファイルを転送し、続きから読み込ませたいと考えているのですが、仕様として実現可能でしょうか？

レシストリファイルを利用することで実現可能かと思ったんですが、期待と異なる結果になってしまいました。

検証内容：  
① filebeat#1にて、試験用のログを用意し、filebeatを起動させて読み込ませる  
② filebeat#1にて更新されたレジストリファイルを、filebeat#2に配置  
③ filebeat#2に、①の試験ログを転送し、レコードを追記する  
④ filebeat#2でfilebeat起動

⇒結果、filebeat#2で起動時に、①で読み込ませたデータが重複登録される。  
想定では、③にて追記したレコードのみ読み込まれることを期待した。

レジストリファイルは、以下3つの認識です  
/var/lib/filebeat/meta.json  
/var/lib/filebeat/registry/filebeat/meta.json  
/var/lib/filebeat/registry/filebeat/data.json

---

<div class="post-metadata">

**Author:** ![johtani](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/johtani/32/44956_2.png) [@johtani](https://discuss.elastic.co/u/johtani)\
**Post date:** [October 4, 2019, 2:06am UTC](https://discuss.elastic.co/t/filebeat/200806/2 "2019-10-04T02:06:13Z")

</div>

Filebeatは内部ではinodeでファイルをウォッチしています。  
2大構成ということは、inodeは別のものになるはずですので、  
レジストリファイルを利用したとしても無理なのではないかと。

[https://www.elastic.co/guide/en/beats/filebeat/7.4/how-filebeat-works.html#at-least-once-delivery](https://www.elastic.co/guide/en/beats/filebeat/7.4/how-filebeat-works.html#at-least-once-delivery)

---

<div class="post-metadata">

**Author:** ![t-nakata](https://avatars.discourse-cdn.com/v4/letter/t/8491ac/32.png) [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Post date:** [October 4, 2019, 4:12am UTC](https://discuss.elastic.co/t/filebeat/200806/3 "2019-10-04T04:12:26Z")

</div>

ご回答ありがとうございます。承知しました。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [November 1, 2019, 4:12am UTC](https://discuss.elastic.co/t/filebeat/200806/4 "2019-11-01T04:12:39Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
