# Conseil architecture hot - warm

**URL:** <https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281>\
**Category:** Discussions en français\
**Created:** [April 16, 2020, 8:46am UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281 "2020-04-16T08:46:25Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Davoot](https://avatars.discourse-cdn.com/v4/letter/d/f1d935/32.png) [@Davoot](https://discuss.elastic.co/u/Davoot)\
**Post date:** [April 16, 2020, 8:46am UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281/1 "2020-04-16T08:46:25Z")

</div>

Bonjour,  
J'ai actuellement un cluster de deux nodes pour du stockage légal de logs assez volumineux. Je dois les garder un an et ils sont rarement (jamais) consulté. J'aurais pu faire un syslog mais je voulais découvrir la solution.  
J'ai plusieurs interrogations.

J'ai l'impression que mon index n'a qu'un shard primaire et une réplique, j'ai pourtant cru comprendre que par defaut les index était découpé en 5 shards ?

Extrait de GET \_cat/shards

> logstash-faz\_log-2020.02.13 0 r STARTED 17517730 12.5gb 10.10.192.242 elk-node-2  
> logstash-faz\_log-2020.02.13 0 p STARTED 17517730 12.5gb 10.10.192.252 elk-node-1  
> logstash-faz\_log-2020.03.05 0 r STARTED 20359679 15.3gb 10.10.192.242 elk-node-2  
> logstash-faz\_log-2020.03.05 0 p STARTED 20359679 15.3gb 10.10.192.252 elk-node-1  
> logstash-faz\_log-2020.03.09 0 r STARTED 27755648 20.7gb 10.10.192.242 elk-node-2  
> logstash-faz\_log-2020.03.09 0 p STARTED 27755648 20.7gb 10.10.192.252 elk-node-1

Enfin pour les conseils

Si je tag node-1 hot et node-2 hot,warm  
Est-il possible d'avoir une policy qui me compresse et déplace les index warm vers un stockage spécifique sur le node-2 puis les supprime après 1 an.  
Ou bien je dois créer un node-3 taggé warm  
Et puis est-ce que les index warm peuvent être stocké sans shards répliqués.

Merci

---

<div class="post-metadata">

**Author:** ![rbeg](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/rbeg/32/56818_2.png) [@rbeg](https://discuss.elastic.co/u/rbeg)\
**Post date:** [April 16, 2020, 8:17pm UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281/2 "2020-04-16T20:17:15Z")

</div>

Normalement par défaut c'est 5 shards, ça a peut être changé?  
Tu as bien 1 shard primaire et 1 shard replica dans ton exemple.  
Si tu veux avoir 5 shard avec replica :

```
  curl -XPUT "http://localhost:9200/ton_index" -H 'Content-Type: application/json' -d'
{ "settings": {
    "number_of_shards" : 5,
    "number_of_replicas": 1,
    "index.routing.allocation.require.box_type": "hot" }
}'

```

Je comprend pas ta deuxieme question mais si tu veux déplacer tes index warm vers un stoquage spécifique situé sur la même machine tu peux le faire avec un snapshot de tes index à sauvegarder :

[https://www.elastic.co/guide/en/elasticsearch/reference/current/snapshot-restore.html](https://www.elastic.co/guide/en/elasticsearch/reference/current/snapshot-restore.html)

ça te sauvegarde ton index que tu peux supprimer dans Elasticsearch, un peu comme un zip mais rend l'index inexploitable, il te faudra le restaurer et tu retrouveras ton index.  
Tu peux à tout moment supprimer le replica de tes index comme ça :

```
 curl -XPUT "http://localhost:9200/ton_index" -H 'Content-Type: application/json' -d'
{ "settings": {
    "number_of_replicas": 0 }
}'

```

Par contre impossible de changer le nombre de shards en cours de route, donc ça se définit de façon très précautionneuse lors de la création de l'index, sinon il te faudra recréer un index bis avec le nouveu nombre de shards et tout réindexer de ton index vers l'index bis.

Cela dit ça ne sert à rien d'avoir plusieurs shards avec replia si ton index est sur 1 seul noeud puisque l'intéret du shard c'est de distribuer les données sur plusieurs noeuds...

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [April 16, 2020, 9:12pm UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281/3 "2020-04-16T21:12:09Z")

</div>

> [@rbeg](#):
>
> Normalement par défaut c'est 5 shards

Depuis la v7, c'est 1 shard par défaut.

---

<div class="post-metadata">

**Author:** ![Davoot](https://avatars.discourse-cdn.com/v4/letter/d/f1d935/32.png) [@Davoot](https://discuss.elastic.co/u/Davoot)\
**Post date:** [April 17, 2020, 7:36am UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281/4 "2020-04-17T07:36:56Z")

</div>

Merci pour ces infos, @rbeg, même si tu n'as pas compris la question, la réponse est nickel 🙂 En effet j'ai focalisé sur ILM alors que ma solution semble être SLM ! Je vais creuser ça.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [May 15, 2020, 7:37am UTC](https://discuss.elastic.co/t/conseil-architecture-hot-warm/228281/5 "2020-05-15T07:37:02Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
