Управление индексами в Kibana
Функции Управление индексами Kibana позволяют легко и удобно управлять индексами кластера, потоками данных, шаблонами индексов и политиками обогащения данных. Правильное управление индексами гарантирует правильное хранение данных и наилучшую экономичность.
Чтобы использовать эти функции, перейдите в Управление стеком > Управление индексами.
Требуемые разрешения
Если вы используете функции безопасности Elasticsearch, требуются следующие разрешения безопасности:
- Разрешение
monitorна кластер для доступа к функциям Управление индексами Kibana. - Разрешения
view_index_metadataиmanageна индекс для просмотра данных потока данных или индекса. - Разрешение
manage_index_templatesна кластер для управления шаблонами индексов.
Чтобы добавить эти разрешения, перейдите в Управление стеком > Безопасность > Роли или используйте API создания или обновления ролей.
Управление индексами
Изучите ваши индексы и выполните операции из представления Индексы.
- Чтобы просмотреть детали и выполнить операции, такие как закрытие, объединение и сброс, щелкните имя индекса. Чтобы выполнить операции над несколькими индексами, выберите их флажки и откройте меню Управление. Дополнительную информацию об управлении индексами см. в API индексов.
- Чтобы отфильтровать список индексов, используйте строку поиска или нажмите на метку. Метки показывают, является ли индекс следящим индексом, индексом агрегации или замороженным.
-
Чтобы углубиться в карты отображения, настройки и статистику индекса, щелкните имя индекса. Из этого представления можно перейти в Обзор, чтобы дополнительно изучить документы в индексе.
Управление потоками данных
Изучите свои потоки данных и удовлетворите потребности в управлении жизненным циклом в представлении Потоки данных.
Значение в столбце Индексы указывает количество базовых индексов. Щелкните это число, чтобы углубиться в детали.
Значение в столбце удержания данных указывает, что поток данных управляется политикой жизненного цикла потока данных. Это значение — период времени, на который ваши данные гарантированно хранятся. Данные, старше этого периода, могут быть удалены Elasticsearch впоследствии.
- Чтобы получить дополнительную информацию о потоке данных, такую как его создание или текущая политика жизненного цикла индекса, щелкните имя потока. Из этого представления можно перейти в Обзор, чтобы дополнительно изучить данные внутри потока данных.
- [предварительный просмотр] Эта функция находится на стадии технического предварительного просмотра и может быть изменена или удалена в будущей версии. Elastic будет работать над устранением любых проблем, но функции технического предварительного просмотра не подпадают под SLA поддержки официальных функций GA. Чтобы изменить значение удержания данных, откройте меню Управление и нажмите Изменить удержание данных. Это действие доступно только в том случае, если ваш поток данных не управляется политикой ILM.
Управление шаблонами индексов
Создавайте, редактируйте, клонируйте и удаляйте шаблоны индексов в представлении Шаблоны индексов. Изменения, внесенные в шаблон индекса, не влияют на существующие индексы.
Попробуйте: Создание шаблона индекса
В этом руководстве вы создадите шаблон индекса и будете использовать его для настройки двух новых индексов.
Шаг 1. Добавление имени и шаблона индекса
-
В представлении Шаблоны индексов откройте мастер Создать шаблон.
- В поле Имя введите
my-index-template. - Установите Шаблон индекса на
my-index-*, чтобы шаблон соответствовал любому индексу с таким шаблоном. - Оставьте поля Поток данных, Приоритет, Версия и _meta field пустыми или без изменений.
Шаг 2. Добавление настроек, отображений и алиасов
-
Добавьте шаблоны компонентов в шаблон индекса.
Шаблоны компонентов — это предварительно настроенные наборы отображений, настроек индекса и алиасов, которые можно повторно использовать во множестве шаблонов индексов. Метки указывают, содержит ли шаблон компонента отображения (M), настройки индекса (S), алиасы (A) или их комбинацию.
Шаблоны компонентов необязательны. Для этого руководства не добавляйте никаких шаблонов компонентов.
- Определите настройки индекса. Они необязательны. Для этого руководства оставьте эту секцию пустой.
-
Определите отображение, содержащее поле объекта с именем
geoи дочерним полемgeo_pointс именемcoordinates:В качестве альтернативы, вы можете нажать ссылку Загрузить JSON и определить отображение как JSON:
{ "properties": { "geo": { "properties": { "coordinates": { "type": "geo_point" } } } } }Вы можете создать дополнительные конфигурации отображения во вкладках Динамические шаблоны и Дополнительные параметры. Для этого руководства не создавайте дополнительных отображений.
-
Определите алиас с именем
my-index:{ "my-index": {} } - На странице проверки проверьте сводку. Если все в порядке, нажмите Создать шаблон.
Шаг 3. Создание новых индексов
Теперь вы готовы создать новые индексы, используя шаблон индекса.
-
Индексируйте следующие документы, чтобы создать два индекса:
my-index-000001иmy-index-000002.resp = client.index( index="my-index-000001", document={ "@timestamp": "2019-05-18T15:57:27.541Z", "ip": "225.44.217.191", "extension": "jpg", "response": "200", "geo": { "coordinates": { "lat": 38.53146222, "lon": -121.7864906 } }, "url": "https://media-for-the-masses.theacademyofperformingartsandscience.org/uploads/charles-fullerton.jpg" }, ) print(resp) resp1 = client.index( index="my-index-000002", document={ "@timestamp": "2019-05-20T03:44:20.844Z", "ip": "198.247.165.49", "extension": "php", "response": "200", "geo": { "coordinates": { "lat": 37.13189556, "lon": -76.4929875 } }, "memory": 241720, "url": "https://theacademyofperformingartsandscience.org/people/type:astronauts/name:laurel-b-clark/profile" }, ) print(resp1)response = client.index( index: 'my-index-000001', body: { "@timestamp": '2019-05-18T15:57:27.541Z', ip: '225.44.217.191', extension: 'jpg', response: '200', geo: { coordinates: { lat: 38.53146222, lon: -121.7864906 } }, url: 'https://media-for-the-masses.theacademyofperformingartsandscience.org/uploads/charles-fullerton.jpg' } ) puts response response = client.index( index: 'my-index-000002', body: { "@timestamp": '2019-05-20T03:44:20.844Z', ip: '198.247.165.49', extension: 'php', response: '200', geo: { coordinates: { lat: 37.13189556, lon: -76.4929875 } }, memory: 241_720, url: 'https://theacademyofperformingartsandscience.org/people/type:astronauts/name:laurel-b-clark/profile' } ) puts responseconst response = await client.index({ index: "my-index-000001", document: { "@timestamp": "2019-05-18T15:57:27.541Z", ip: "225.44.217.191", extension: "jpg", response: "200", geo: { coordinates: { lat: 38.53146222, lon: -121.7864906, }, }, url: "https://media-for-the-masses.theacademyofperformingartsandscience.org/uploads/charles-fullerton.jpg", }, }); console.log(response); const response1 = await client.index({ index: "my-index-000002", document: { "@timestamp": "2019-05-20T03:44:20.844Z", ip: "198.247.165.49", extension: "php", response: "200", geo: { coordinates: { lat: 37.13189556, lon: -76.4929875, }, }, memory: 241720, url: "https://theacademyofperformingartsandscience.org/people/type:astronauts/name:laurel-b-clark/profile", }, }); console.log(response1);POST /my-index-000001/_doc { "@timestamp": "2019-05-18T15:57:27.541Z", "ip": "225.44.217.191", "extension": "jpg", "response": "200", "geo": { "coordinates": { "lat": 38.53146222, "lon": -121.7864906 } }, "url": "https://media-for-the-masses.theacademyofperformingartsandscience.org/uploads/charles-fullerton.jpg" } POST /my-index-000002/_doc { "@timestamp": "2019-05-20T03:44:20.844Z", "ip": "198.247.165.49", "extension": "php", "response": "200", "geo": { "coordinates": { "lat": 37.13189556, "lon": -76.4929875 } }, "memory": 241720, "url": "https://theacademyofperformingartsandscience.org/people/type:astronauts/name:laurel-b-clark/profile" } -
Используйте API получения индекса, чтобы просмотреть конфигурации новых индексов. Индексы были настроены с помощью созданного ранее шаблона индекса.
resp = client.indices.get( index="my-index-000001,my-index-000002", ) print(resp)response = client.indices.get( index: 'my-index-000001,my-index-000002' ) puts response
const response = await client.indices.get({ index: "my-index-000001,my-index-000002", }); console.log(response);GET /my-index-000001,my-index-000002
Управление политиками обогащения
Используйте представление Политики обогащения для добавления данных из существующих индексов в входящие документы во время обработки. Политика обогащения содержит:
- Тип политики, определяющий, как политика сопоставляет данные обогащения с входящими документами
- Источник индексов, хранящих данные обогащения в качестве документов
- Поля из исходных индексов, используемые для сопоставления входящих документов
- Поля обогащения, содержащие данные обогащения из исходных индексов, которые вы хотите добавить к входящим документам
- Необязательный запрос.
При создании политики обогащения пользовательский интерфейс проведет вас через процесс настройки и выбора полей. Прежде чем использовать политику с процессором обогащения или запросом ES|QL, необходимо выполнить политику.
При выполнении политика обогащения использует данные обогащения из исходных индексов политики для создания оптимизированного системного индекса, называемого индексом обогащения. Политика использует этот индекс для сопоставления и обогащения входящих документов.
Рассмотрим эти примеры:
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/index-mgmt.html