Всем привет.
Как удалять индексы старше n дней.
Гугл привёл https://serveradmin.ru/ochistka-elasticsearch-s-pomoshhyu-curator/
Но если так делать, то данные из индекса удаляться, но сам индекс в Kibana будет висеть.
Всем привет.
Как удалять индексы старше n дней.
Гугл привёл https://serveradmin.ru/ochistka-elasticsearch-s-pomoshhyu-curator/
Но если так делать, то данные из индекса удаляться, но сам индекс в Kibana будет висеть.
Это как? Скриншот можно посмотреть?
То есть вчерашний висит.
Но в нём нет данных.
Это не индекс, это шаблон кибаны, который вы для этого индекса создали. Вам надо оба шаблона удалить и создать новый задав postfix1-*
в поле "Index pattern".
Это нужно делать в kibana ?
Если да, то это не автоматическое удаление )
Если вы удалите эти два шаблона и создадите один с *
то ничего с этим шаблоном не надо будет делать до тех пор, пока у вас есть индексы с префиксом postfix1-
.
Это автоматическое удаление автоматически созданных индексов в elasticsearch. Оно не распространяется на удаление шаблонов, созданных вручную в кибане.
По порядку у меня в logstash конфиг
Blockquote
output {
elasticsearch {
hosts => "localhost:9200"
index => "postfix-%{+YYYY.MM.dd}"
}
}
В Kibana [Index Patterns] => Create index pattern и там вижу postfix1-2019.10.10 и postfix1-2019.10.11 (как на скриншоте) Теперь мне надо удалить их и создать индекс postfix-* в kibana ?
Не понятно, откуда у вас 1
берется после postifx
. Logstash должен был создать postfix-2019.10.10
.
Это мои опыты.
Кстати, вопрос.
Если logstash я поменяю filter (например, другое регулярное выражение) мне надо менять название индекса в конфиге logstash ?
То есть вы до этого postfix с единичкой создавали? Если да - то ответ на предыдущий вопрос - да, надо удалить шаблоны и создать новый шаблон со звездочкой вместо даты.
Нет совсем не обязательно. Но если вы вносите изменения, которые меняют схему индекса, то лучше это индекс удалить и позволить логстешу создать новый индекс с новой схемой.
This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
© 2020. All Rights Reserved - Elasticsearch
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant logo are trademarks of the Apache Software Foundation in the United States and/or other countries.