# Filebeat перестаёт отправлять логи

**URL:** <https://discuss.elastic.co/t/filebeat/200967>\
**Category:** Вопросы на русском языке\
**Created:** [September 25, 2019, 6:51am UTC](https://discuss.elastic.co/t/filebeat/200967 "2019-09-25T06:51:27Z")\
**Posts on this page:** 10\
**Page:** 2

<div class="post-metadata">

**Author:** ![Axizdkr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/axizdkr/32/54875_2.png) [@Axizdkr](https://discuss.elastic.co/u/Axizdkr)\
**Post date:** [September 30, 2019, 7:30am UTC](https://discuss.elastic.co/t/filebeat/200967/21 "2019-09-30T07:30:55Z")

</div>

ещё я не понимаю как вообще close\_\* опции к modules применить, это вообще возможно?

---

<div class="post-metadata">

**Author:** ![Dima\_I](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dima_i/32/54877_2.png) [@Dima\_I](https://discuss.elastic.co/u/Dima_I)\
**Post date:** [September 30, 2019, 5:30pm UTC](https://discuss.elastic.co/t/filebeat/200967/22 "2019-09-30T17:30:57Z")

</div>

Открыл issue [https://github.com/elastic/beats/issues/13852](https://github.com/elastic/beats/issues/13852). Наверное, не помешало бы туда добавить Ваши файлы конфигурации filebeat, убрав пароли и т.п.

---

<div class="post-metadata">

**Author:** ![Axizdkr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/axizdkr/32/54875_2.png) [@Axizdkr](https://discuss.elastic.co/u/Axizdkr)\
**Post date:** [October 1, 2019, 11:01am UTC](https://discuss.elastic.co/t/filebeat/200967/23 "2019-10-01T11:01:27Z")

</div>

добавил конфиги

---

<div class="post-metadata">

**Author:** ![Dima\_I](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dima_i/32/54877_2.png) [@Dima\_I](https://discuss.elastic.co/u/Dima_I)\
**Post date:** [October 1, 2019, 2:13pm UTC](https://discuss.elastic.co/t/filebeat/200967/24 "2019-10-01T14:13:14Z")

</div>

Посмотрел конфиги. Стоит задача именно реализовать это в виде модуля? Потому как в моем понимании, Вас интересуют inputs: [https://www.elastic.co/guide/en/beats/filebeat/7.3/filebeat-input-log.html](https://www.elastic.co/guide/en/beats/filebeat/7.3/filebeat-input-log.html) Попробуйте вынести то, что сейчас в bis модуле, в секцию filebeat.inputs - и уберите модель из конфигурации, перенесите куда-то файлы на диске. И закомментируйте filebeat.overwrite\_pipelines: true - по-умолчанию false, для чистоты эксперимента.

---

<div class="post-metadata">

**Author:** ![Axizdkr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/axizdkr/32/54875_2.png) [@Axizdkr](https://discuss.elastic.co/u/Axizdkr)\
**Post date:** [October 1, 2019, 4:54pm UTC](https://discuss.elastic.co/t/filebeat/200967/25 "2019-10-01T16:54:02Z")

</div>

Модуль нужен что бы по полям разбить значения. В принципе в этом случае там всё просто, 30 значений разделённых запятой, но я не очень представляю как это не через модуль сделать.

---

<div class="post-metadata">

**Author:** ![Dima\_I](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dima_i/32/54877_2.png) [@Dima\_I](https://discuss.elastic.co/u/Dima_I)\
**Post date:** [October 1, 2019, 5:27pm UTC](https://discuss.elastic.co/t/filebeat/200967/26 "2019-10-01T17:27:59Z")

</div>

Это, случайно, не решает проблему? [https://www.elastic.co/guide/en/beats/filebeat/master/decode-csv-fields.html](https://www.elastic.co/guide/en/beats/filebeat/master/decode-csv-fields.html) Processors можно добавлять в inputs.

---

<div class="post-metadata">

**Author:** ![Axizdkr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/axizdkr/32/54875_2.png) [@Axizdkr](https://discuss.elastic.co/u/Axizdkr)\
**Post date:** [October 1, 2019, 7:13pm UTC](https://discuss.elastic.co/t/filebeat/200967/27 "2019-10-01T19:13:07Z")

</div>

по описанию вроде как да, но не совсем понятно откуда он название полей возьмёт.

---

<div class="post-metadata">

**Author:** ![Dima\_I](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dima_i/32/54877_2.png) [@Dima\_I](https://discuss.elastic.co/u/Dima_I)\
**Post date:** [October 1, 2019, 7:33pm UTC](https://discuss.elastic.co/t/filebeat/200967/28 "2019-10-01T19:33:32Z")

</div>

Скорее всего, просто fields.0, fields.1 и т.п. Откуда названия полей должен брать модуль, по задумке? но, я так понимаю, можно переименовать поля - опять же, в процессоре: [https://www.elastic.co/guide/en/beats/filebeat/current/convert.html](https://www.elastic.co/guide/en/beats/filebeat/current/convert.html)

---

<div class="post-metadata">

**Author:** ![Axizdkr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/axizdkr/32/54875_2.png) [@Axizdkr](https://discuss.elastic.co/u/Axizdkr)\
**Post date:** [October 2, 2019, 5:15am UTC](https://discuss.elastic.co/t/filebeat/200967/29 "2019-10-02T05:15:12Z")

</div>

если будет время сегодня, обзятельно попробую

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [October 30, 2019, 5:15am UTC](https://discuss.elastic.co/t/filebeat/200967/30 "2019-10-30T05:15:16Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.

[Previous page](https://discuss.elastic.co/t/filebeat/200967.md?page=1)
