linux – 使用logstash将TTL添加到elasticsearch

linux – 使用logstash将TTL添加到elasticsearch,第1张

概述我无法弄清楚如何将此文档 http://www.elasticsearch.org/guide/reference/mapping/ttl-field/应用于logstash.具体来说,我不知道使用哪些密钥(而不是“推特”等). 目标是在X天后将所有通过日志存储发送到elasticsearch的日志过期. 下面的东西应该工作,我还没有测试过.您需要将indexname替换为索引检查logstash 我无法弄清楚如何将此文档 http://www.elasticsearch.org/guide/reference/mapping/ttl-field/应用于logstash.具体来说,我不知道使用哪些密钥(而不是“推特”等).

目标是在X天后将所有通过日志存储发送到elasticsearch的日志过期.

解决方法 下面的东西应该工作,我还没有测试过.您需要将indexname替换为索引检查logstash配置文件的名称.您还需要确保127.0.0.1的IP地址是您想要使用的地址.我目前将它设置为1d,即1天,但将其更改为您喜欢的任何内容.要了解如何编辑映射,请参阅 here
curl -xpuT http://127.0.0.1:9200/_mapPing {"indexname" : {"_ttl" : { "enabled" : true,"default" : "1d" }}}

编辑:
我没有测试过它可能会起作用,它可能会让服务器爆炸,风险自负.

P.S:与d性搜索一起玩,它在过去几个月里成为我最喜欢的数据库.

总结

以上是内存溢出为你收集整理的linux – 使用logstash将TTL添加到elasticsearch全部内容,希望文章能够帮你解决linux – 使用logstash将TTL添加到elasticsearch所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/1040181.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-24
下一篇 2022-05-24

发表评论

登录后才能评论

评论列表(0条)

保存