# Logstash rotation logs

**URL:** https://discuss.elastic.co/t/logstash-rotation-logs/207686
**Category:** Discussions en français
**Created:** [November 13, 2019, 11:00am UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686 "2019-11-13T11:00:56Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![typzea](https://avatars.discourse-cdn.com/v4/letter/t/e79b87/32.png) [@typzea](https://discuss.elastic.co/u/typzea)
#### Post date: [November 13, 2019, 11:00am UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686/1 "2019-11-13T11:00:56Z")

</div>

Bonjour à tous,

Dans le cadre d'un projet dans l'entreprise ou je travail actuellement, je dois mettre en place une serveur elk pour la récupération des logs de notre infrastructure.

Je viens vers vous car je voudrais savoir s'il est possible de créé ou de mettre en place une rotation des logs présent dans logstash.

Je m'explique, nous accumulons pas mal de log sur le serveur est cela prend de la place sur le serveur. Je voudrais exporter un certain nombre de logs exemple les 20 dernier jours vers un autre point de stockage. est-il possible de le faire ?

Bien sur est-ce qu'il est possible de faire la réimportation de ces logs exporter ?

Merci pour votre aide,

Bien cordialement,

---

<div class="post-metadata">

### Author: ![gabriel\_tessier](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/gabriel_tessier/32/27911_2.png) [@gabriel\_tessier](https://discuss.elastic.co/u/gabriel_tessier)
#### Post date: [November 14, 2019, 4:26am UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686/2 "2019-11-14T04:26:13Z")

</div>

Bonjour,

Je sens qu'il y a une confusion dans ta question, je vais essayer de répondre avec l'exemple suivant:

Un serveur avec nginx et un fichier logrotate.d/nginx qui conserve les fichiers 7 jours.  
Sur ce serveur tu dois installer filebeat, qui va se charger d'envoyer tes logs a elastic qui va transformer (en utilisant ingest) et conserver le contenu dans un index, cet index peux être conserver 20 jours (il faut utiliser ILM pour configurer le temps de rétention).  
Doc pour ILM:  
[https://www.elastic.co/guide/en/elasticsearch/reference/7.4/index-lifecycle-management-api.html](https://www.elastic.co/guide/en/elasticsearch/reference/7.4/index-lifecycle-management-api.html)  
Doc pour filebeat:  
[https://www.elastic.co/guide/en/elasticsearch/reference/7.4/configuring-filebeat.html](https://www.elastic.co/guide/en/elasticsearch/reference/7.4/configuring-filebeat.html)

Doc pour ingest:  
[https://www.elastic.co/guide/en/elasticsearch/reference/7.4/ingest.html](https://www.elastic.co/guide/en/elasticsearch/reference/7.4/ingest.html)

Je pense que je répond à la première question. Si les logs peuvent être ingerés directement avec ingest et sans Logstash ca fera toujours un serveur en moins à gérer.

Pour la question 2 oui si tu conserves tes fichiers de logs tu peux toujours réimporter tes fichiers, voir la doc de filebeat ou logstash suivant les besoins. Pour cela il faut que tu gère toi même le transfert et le stockage de tes fichiers, après tout dépends des données si il y'a beaucoup de traitements vaux mieux restaurer des sauvegardes... la aussi ca dépends de tes besoins et de ce que tu va mettre en place.

Sinon pour commencer le mieux c'est d'utiliser cloud.elastic c'est rapide a mettre en place et tu peux te concentrer sur la collecte et le formattage de données et je crois qu'ils ont des templates pour la collect de logs avec serveurs hot warm cold, qui a l'air de correspondre a ton besoin.

> **[Implementing Hot-Warm-Cold in Elasticsearch with Index Lifecycle Management](https://www.elastic.co/blog/implementing-hot-warm-cold-in-elasticsearch-with-index-lifecycle-management)**
>
> Index lifecycle management (ILM) is part of Elasticsearch and is designed to help you manage your indexes. In this blog, we will explore how to implement a hot-warm-cold architecture using ILM. Hot-warm-cold architectures are common for time series...

en espérant ne pas avoir répondu a coté. 😀

---

<div class="post-metadata">

### Author: ![typzea](https://avatars.discourse-cdn.com/v4/letter/t/e79b87/32.png) [@typzea](https://discuss.elastic.co/u/typzea)
#### Post date: [November 14, 2019, 3:31pm UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686/3 "2019-11-14T15:31:32Z")

</div>

Bonjour Gabriel,

Tout abord je te remercie pour ta réponse complète 😉

Désolé je découvre cette solution donc c'est pour cela que les explications ne sont pas correcte ;).

Je vais regarder aux docs que tu m'as fournie.

Je te tiens au courant 😉

---

<div class="post-metadata">

### Author: ![typzea](https://avatars.discourse-cdn.com/v4/letter/t/e79b87/32.png) [@typzea](https://discuss.elastic.co/u/typzea)
#### Post date: [December 11, 2019, 8:59am UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686/4 "2019-12-11T08:59:07Z")

</div>

Bonjour Gabriel,

J'ai mis en place ce que tu m'avais conseillé depuis quelques jours et cela fonction merci beaucoup 😉 pour ton aide

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [January 8, 2020, 9:12am UTC](https://discuss.elastic.co/t/logstash-rotation-logs/207686/5 "2020-01-08T09:12:21Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
