ELK index使用lifecycle

使用elk時,爲了不日誌單個index過大,通常都會將日誌按大小/日期做切割,增長查詢的效率,elk自身提供了lifecycle做輪詢,可是使用lifecycle管理必需要求index必須以-/d+格式結尾,在此以前,做者一直使用logstash中output配置elasticsearch index => "logstash-%{+YYYY.MM.dd}"日誌 來達到和lifecyle同樣的目的
相關文章
相關標籤/搜索