加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 使用logstash将TTL添加到elasticsearch

发布时间:2020-12-13 17:03:57 所属栏目:Linux 来源:网络整理
导读:我无法弄清楚如何将此文档 http://www.elasticsearch.org/guide/reference/mapping/ttl-field/应用于logstash.具体来说,我不知道使用哪些密钥(而不是“推特”等). 目标是在X天后将所有通过日志存储发送到elasticsearch的日志过期. 解决方法 下面的东西应该工
我无法弄清楚如何将此文档 http://www.elasticsearch.org/guide/reference/mapping/ttl-field/应用于logstash.具体来说,我不知道使用哪些密钥(而不是“推特”等).

目标是在X天后将所有通过日志存储发送到elasticsearch的日志过期.

解决方法

下面的东西应该工作,我还没有测试过.您需要将indexname替换为索引检查logstash配置文件的名称.您还需要确保127.0.0.1的IP地址是您想要使用的地址.我目前将它设置为1d,即1天,但将其更改为您喜欢的任何内容.要了解如何编辑映射,请参阅 here
curl -XPUT http://127.0.0.1:9200/_mapping {"indexname" : {"_ttl" : { "enabled" : true,"default" : "1d" }}}

编辑:
我没有测试过它可能会起作用,它可能会让服务器爆炸,风险自负.

P.S:与弹性搜索一起玩,它在过去几个月里成为我最喜欢的数据库.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读