Je suis entrain de mettre en place un système de centralisation des logs applicatifs.
Mon cluster est constitué d'un nœud (12go dédié à Elasticsearch).
J'ai un index(5 shards sans réplica) par jour avec un type, toute mes applications écrivent (environ 30 millions de documents/jour) vers cette index. Certaines applications envoies des documents avec des champs en plus.
Ça tient bien dans un shard mais d’après ce que j'ai compris, il faut éviter que la taille d'un shard dépasse la taille de la ram réservé à Elasticsearch n'est ce pas ?
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant
logo are trademarks of the
Apache Software Foundation
in the United States and/or other countries.