Настройки управления индексами
Вы можете использовать следующие настройки кластера для включения или отключения функций управления индексами.
-
action.auto_create_index - (Динамическая) Автоматически создавать индекс, если он ещё не существует, и применять любые настроенные шаблоны индексов. По умолчанию
true.
-
action.destructive_requires_name - (Динамическая) Если установлено значение
true, необходимо указать имя индекса, чтобы удалить индекс. Невозможно удалить все индексы при значении_allили использовать подстановочные символы. По умолчаниюtrue.
-
cluster.indices.close.enable -
(Динамическая) Включает закрытие открытых индексов в Elasticsearch. Если
false, вы не можете закрыть открытые индексы. По умолчаниюtrue.Закрытые индексы по-прежнему занимают значительное количество места на диске.
-
stack.templates.enabled -
(Динамическая) Если
true, включает встроенные шаблоны индексов и компонентов. Elastic Agent использует эти шаблоны для создания потоков данных. Еслиfalse, Elasticsearch отключает эти шаблоны индексов и компонентов. По умолчаниюtrue.Не рекомендуется отключать встроенные шаблоны стека, так как некоторые функции Elasticsearch или Kibana не будут работать правильно при отключении. Такие функции, как сбор журналов и метрик, а также отчётность Kibana, могут работать неправильно без встроенных шаблонов стека. Шаблоны стека следует отключать только временно, при необходимости, для решения проблем при обновлении, а затем снова включать после решения всех проблем.
Данная настройка влияет на следующие встроенные шаблоны индексов:
-
logs-*-* -
metrics-*-* -
synthetics-*-* -
profiling-* -
security_solution-*-*
Данная настройка также влияет на следующие встроенные шаблоны компонентов:
-
logs@mappings -
logs@settings -
metrics@mappings -
metrics@settings -
metrics@tsdb-settings -
synthetics@mapping -
synthetics@settings
-
Настройки повторного индексирования
-
reindex.remote.whitelist - (Статический) Указывает узлы, с которых можно переиндексировать удалённые данные. Ожидается массив YAML из
host:portстрок. Состоит из спискаhost:portзаписей, разделённых запятыми. По умолчанию["\*.io:*", "\*.com:*"]. -
reindex.ssl.certificate - Указывает путь к закодированному в PEM сертификату (или цепочке сертификатов), который будет использоваться для аутентификации HTTP-клиента (если это требуется удалённым кластером). Эта настройка требует, чтобы
reindex.ssl.keyтакже была установлена. Вы не можете указать одновременноreindex.ssl.certificateиreindex.ssl.keystore.path. -
reindex.ssl.certificate_authorities - Список путей к файлам сертификатов в формате PEM, которым следует доверять. Вы не можете указать одновременно
reindex.ssl.certificate_authoritiesиreindex.ssl.truststore.path. -
reindex.ssl.key - Указывает путь к закодированному в PEM закрытому ключу, связанному с сертификатом, используемым для проверки подлинности клиента (
reindex.ssl.certificate). Вы не можете указать одновременноreindex.ssl.keyиreindex.ssl.keystore.path. -
reindex.ssl.key_passphrase - Указывает пароль для расшифровки закрытого ключа, закодированного в PEM (
reindex.ssl.key), если он зашифрован. [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использоватьreindex.ssl.secure_key_passphrase. Не может быть использовано сreindex.ssl.secure_key_passphrase. -
reindex.ssl.keystore.key_password - Пароль для ключа в хранилище ключей (
reindex.ssl.keystore.path). По умолчанию используется пароль хранилища ключей. [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использоватьreindex.ssl.keystore.secure_key_password. Эта настройка не может быть использована сreindex.ssl.keystore.secure_key_password. -
reindex.ssl.keystore.password - Пароль к хранилищу ключей (
reindex.ssl.keystore.path). [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использоватьreindex.ssl.keystore.secure_password. Эта настройка не может быть использована сreindex.ssl.keystore.secure_password. -
reindex.ssl.keystore.path - Указывает путь к хранилищу ключей, которое содержит закрытый ключ и сертификат, используемый для аутентификации HTTP-клиента (если это требуется удалённым кластером). Это хранилище ключей может быть в формате "JKS" или "PKCS#12". Вы не можете указать одновременно
reindex.ssl.keyиreindex.ssl.keystore.path. -
reindex.ssl.keystore.type - Тип хранилища ключей (
reindex.ssl.keystore.path). Должно быть либоjks, либоPKCS12. Если путь к хранилищу заканчивается на ".p12", ".pfx" или "pkcs12", эта настройка по умолчанию устанавливается наPKCS12. В противном случае, по умолчанию устанавливается наjks. -
reindex.ssl.secure_key_passphrase(Безопасные) - Указывает пароль для расшифровки закрытого ключа, закодированного в PEM (
reindex.ssl.key), если он зашифрован. Не может быть использован сreindex.ssl.key_passphrase. -
reindex.ssl.keystore.secure_key_password(Безопасные) - Пароль для ключа в хранилище ключей (
reindex.ssl.keystore.path). По умолчанию используется пароль хранилища ключей. Эта настройка не может быть использована сreindex.ssl.keystore.key_password. -
reindex.ssl.keystore.secure_password(Безопасные) - Пароль к хранилищу ключей (
reindex.ssl.keystore.path). Эта настройка не может быть использована сreindex.ssl.keystore.password. -
reindex.ssl.truststore.password - Пароль к хранилищу доверенных сертификатов (
reindex.ssl.truststore.path). [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использоватьreindex.ssl.truststore.secure_password. Эта настройка не может быть использована сreindex.ssl.truststore.secure_password. -
reindex.ssl.truststore.path - Путь к файлу хранилища ключей Java, содержащему доверенные сертификаты. Это хранилище ключей может быть в формате "JKS" или "PKCS#12". Вы не можете указать одновременно
reindex.ssl.certificate_authoritiesиreindex.ssl.truststore.path. -
reindex.ssl.truststore.secure_password(Безопасные) - Пароль к хранилищу доверенных сертификатов (
reindex.ssl.truststore.path). Эта настройка не может быть использована сreindex.ssl.truststore.password. -
reindex.ssl.truststore.type - Тип хранилища доверенных сертификатов (
reindex.ssl.truststore.path). Должно быть либоjks, либоPKCS12. Если путь к хранилищу заканчивается на ".p12", ".pfx" или "pkcs12", эта настройка по умолчанию устанавливается наPKCS12. В противном случае, по умолчанию устанавливается наjks. -
reindex.ssl.verification_mode - Указывает тип проверки для защиты от атак "человек посередине" и подделки сертификатов. Одно из значений
full(проверка имени хоста и пути сертификата),certificate(проверка пути сертификата, но не имени хоста) илиnone(не производить никакой проверки — это крайне не рекомендуется в производственных средах). По умолчаниюfull.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/index-management-settings.html