Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Настройка Elasticsearch ›Настройка Elasticsearch

Настройки управления индексами

Вы можете использовать следующие настройки кластера для включения или отключения функций управления индексами.

action.auto_create_index logo cloud
(Динамическая) Автоматически создавать индекс, если он ещё не существует, и применять любые настроенные шаблоны индексов. По умолчанию true.
action.destructive_requires_name logo cloud
(Динамическая) Если установлено значение true, необходимо указать имя индекса, чтобы удалить индекс. Невозможно удалить все индексы при значении _all или использовать подстановочные символы. По умолчанию true.
cluster.indices.close.enable logo cloud

(Динамическая) Включает закрытие открытых индексов в Elasticsearch. Если false, вы не можете закрыть открытые индексы. По умолчанию true.

Закрытые индексы по-прежнему занимают значительное количество места на диске.

stack.templates.enabled

(Динамическая) Если true, включает встроенные шаблоны индексов и компонентов. Elastic Agent использует эти шаблоны для создания потоков данных. Если false, Elasticsearch отключает эти шаблоны индексов и компонентов. По умолчанию true.

Не рекомендуется отключать встроенные шаблоны стека, так как некоторые функции Elasticsearch или Kibana не будут работать правильно при отключении. Такие функции, как сбор журналов и метрик, а также отчётность Kibana, могут работать неправильно без встроенных шаблонов стека. Шаблоны стека следует отключать только временно, при необходимости, для решения проблем при обновлении, а затем снова включать после решения всех проблем.

Данная настройка влияет на следующие встроенные шаблоны индексов:

  • logs-*-*
  • metrics-*-*
  • synthetics-*-*
  • profiling-*
  • security_solution-*-*

Данная настройка также влияет на следующие встроенные шаблоны компонентов:

  • logs@mappings
  • logs@settings
  • metrics@mappings
  • metrics@settings
  • metrics@tsdb-settings
  • synthetics@mapping
  • synthetics@settings

Настройки повторного индексирования

reindex.remote.whitelist logo cloud
(Статический) Указывает узлы, с которых можно переиндексировать удалённые данные. Ожидается массив YAML из host:port строк. Состоит из списка host:port записей, разделённых запятыми. По умолчанию ["\*.io:*", "\*.com:*"].
reindex.ssl.certificate
Указывает путь к закодированному в PEM сертификату (или цепочке сертификатов), который будет использоваться для аутентификации HTTP-клиента (если это требуется удалённым кластером). Эта настройка требует, чтобы reindex.ssl.key также была установлена. Вы не можете указать одновременно reindex.ssl.certificate и reindex.ssl.keystore.path.
reindex.ssl.certificate_authorities
Список путей к файлам сертификатов в формате PEM, которым следует доверять. Вы не можете указать одновременно reindex.ssl.certificate_authorities и reindex.ssl.truststore.path.
reindex.ssl.key
Указывает путь к закодированному в PEM закрытому ключу, связанному с сертификатом, используемым для проверки подлинности клиента (reindex.ssl.certificate). Вы не можете указать одновременно reindex.ssl.key и reindex.ssl.keystore.path.
reindex.ssl.key_passphrase
Указывает пароль для расшифровки закрытого ключа, закодированного в PEM (reindex.ssl.key), если он зашифрован. [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использовать reindex.ssl.secure_key_passphrase. Не может быть использовано с reindex.ssl.secure_key_passphrase.
reindex.ssl.keystore.key_password
Пароль для ключа в хранилище ключей (reindex.ssl.keystore.path). По умолчанию используется пароль хранилища ключей. [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использовать reindex.ssl.keystore.secure_key_password. Эта настройка не может быть использована с reindex.ssl.keystore.secure_key_password.
reindex.ssl.keystore.password
Пароль к хранилищу ключей (reindex.ssl.keystore.path). [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использовать reindex.ssl.keystore.secure_password. Эта настройка не может быть использована с reindex.ssl.keystore.secure_password.
reindex.ssl.keystore.path
Указывает путь к хранилищу ключей, которое содержит закрытый ключ и сертификат, используемый для аутентификации HTTP-клиента (если это требуется удалённым кластером). Это хранилище ключей может быть в формате "JKS" или "PKCS#12". Вы не можете указать одновременно reindex.ssl.key и reindex.ssl.keystore.path.
reindex.ssl.keystore.type
Тип хранилища ключей (reindex.ssl.keystore.path). Должно быть либо jks, либо PKCS12. Если путь к хранилищу заканчивается на ".p12", ".pfx" или "pkcs12", эта настройка по умолчанию устанавливается на PKCS12. В противном случае, по умолчанию устанавливается на jks.
reindex.ssl.secure_key_passphrase (Безопасные)
Указывает пароль для расшифровки закрытого ключа, закодированного в PEM (reindex.ssl.key), если он зашифрован. Не может быть использован с reindex.ssl.key_passphrase.
reindex.ssl.keystore.secure_key_password (Безопасные)
Пароль для ключа в хранилище ключей (reindex.ssl.keystore.path). По умолчанию используется пароль хранилища ключей. Эта настройка не может быть использована с reindex.ssl.keystore.key_password.
reindex.ssl.keystore.secure_password (Безопасные)
Пароль к хранилищу ключей (reindex.ssl.keystore.path). Эта настройка не может быть использована с reindex.ssl.keystore.password.
reindex.ssl.truststore.password
Пароль к хранилищу доверенных сертификатов (reindex.ssl.truststore.path). [7.17.0] Устаревшая в 7.17.0. Предпочтительнее использовать reindex.ssl.truststore.secure_password. Эта настройка не может быть использована с reindex.ssl.truststore.secure_password.
reindex.ssl.truststore.path
Путь к файлу хранилища ключей Java, содержащему доверенные сертификаты. Это хранилище ключей может быть в формате "JKS" или "PKCS#12". Вы не можете указать одновременно reindex.ssl.certificate_authorities и reindex.ssl.truststore.path.
reindex.ssl.truststore.secure_password (Безопасные)
Пароль к хранилищу доверенных сертификатов (reindex.ssl.truststore.path). Эта настройка не может быть использована с reindex.ssl.truststore.password.
reindex.ssl.truststore.type
Тип хранилища доверенных сертификатов (reindex.ssl.truststore.path). Должно быть либо jks, либо PKCS12. Если путь к хранилищу заканчивается на ".p12", ".pfx" или "pkcs12", эта настройка по умолчанию устанавливается на PKCS12. В противном случае, по умолчанию устанавливается на jks.
reindex.ssl.verification_mode
Указывает тип проверки для защиты от атак "человек посередине" и подделки сертификатов. Одно из значений full (проверка имени хоста и пути сертификата), certificate (проверка пути сертификата, но не имени хоста) или none (не производить никакой проверки — это крайне не рекомендуется в производственных средах). По умолчанию full.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/index-management-settings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API