Spec-Zone.ru › Elasticsearch 7
›Руководство по Elasticsearch [7.17] ›ILM: Управление жизненным циклом индексов

Практическое руководство: Настройка встроенных политик ILM

Elasticsearch включает следующие встроенные политики ILM:

  • logs
  • metrics
  • synthetics

Elastic Agent использует эти политики для управления базовыми индексами для своих потоков данных. Это практическое руководство показывает, как использовать Политики жизненного цикла индексов Kibana для настройки этих политик в соответствии с требованиями производительности, устойчивости и хранения данных вашего приложения.

Сценарий

Вы хотите отправлять файлы журналов в кластер Elasticsearch, чтобы визуализировать и анализировать данные. Эти данные имеют следующие требования к хранению:

  • При достижении размером 50 ГБ или возрасте 30 дней, индекс записи переносится на новый индекс.
  • После переноса индексы хранятся в кэше данных "hot" в течение 30 дней.
  • Через 30 дней после переноса:

    • Переместить индексы в кэш данных "warm".
    • Установить реплицированные фрагменты на 1.
    • Выполнить слияние нескольких сегментов индексов для освобождения места, занимаемого удаленными документами.
  • Удалить индексы через 90 дней после переноса.

Предварительные условия

Для выполнения этого практического руководства вам потребуются:

  • Кластер Elasticsearch с уровнями данных "hot" и "warm".

    • Сервис Elasticsearch: Развертывания Elastic Stack на Elasticsearch Service по умолчанию включают уровень "hot". Чтобы добавить уровень "warm", измените развертывание и нажмите Добавить емкость для уровня данных "warm".

      Add a warm data tier to your deployment
    • Самоуправляемый кластер: назначьте data_hot и data_warm роли узлам, как описано в Уровни данных.

      Например, включите роль узла data_warm в файл elasticsearch.yml каждого узла в уровне "warm":

      node.roles: [ data_warm ]
  • Хост с установленным и настроенным Elastic Agent для отправки журналов в ваш кластер Elasticsearch.

Просмотр политики

Elastic Agent использует потоки данных с шаблоном индекса logs-*-* для хранения данных мониторинга журналов. Встроенная политика logs ILM автоматически управляет базовыми индексами для этих потоков данных.

Чтобы просмотреть политику logs в Kibana:

  1. Откройте меню и перейдите к Управление стеком > Политики жизненного цикла индексов.
  2. Выберите политику logs.

Политика logs использует рекомендуемые значения по умолчанию для переноса: начать запись в новый индекс, когда текущий индекс записи достигнет 50 ГБ или станет 30 дней от начала записи.

Чтобы просмотреть или изменить настройки переноса, нажмите Дополнительные параметры для фазы "hot". Затем отключите Использовать рекомендуемые значения по умолчанию, чтобы отобразить настройки переноса.

View rollover defaults

Изменение политики

Политика logs по умолчанию разработана для предотвращения создания множества мелких ежедневных индексов. Вы можете изменить политику в соответствии с требованиями к производительности и управлению ресурсами.

  1. Активируйте фазу "warm" и нажмите Дополнительные параметры.

    1. Установите Переместить данные в фазу, когда на 30 дней от начала записи. Это переместит индексы в уровень "warm" через 30 дней после переноса.
    2. Включите Установить реплики и измените Количество реплик на 1.
    3. Включите Выполнить слияние данных и установите Количество сегментов на 1.
    Add a warm phase with custom settings
  2. В фазе "warm" нажмите значок корзины, чтобы активировать фазу удаления.

    Enable the delete phase

    В фазе удаления установите Переместить данные в фазу, когда на 90 дней от начала записи. Это удалит индексы через 90 дней после переноса.

    Add a delete phase
  3. Нажмите Сохранить политику.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/example-using-index-lifecycle-policy.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API