ELK,萌萌哒

配置 Elasticsearch 服务器 logs

liuxg 发表了文章 • 0 个评论 • 1276 次浏览 • 2020-12-15 15:55 • 来自相关话题

当我们运行 Elasticsearch 集群时,我们可以看到一些 Elasticsearch 的日志,比如我们可以在如下的目录中找到相应的一些 server 日志:

<cluster name>.log
<cluster name>_server.json

假如我在 config/eleasticsearch.yml 文件中把 cluster.name 定义为如下的值:cluster.name: liuxg-cluster那么我们就可以在 logs/ 目录下看到如下的文件:

$ pwd
/Users/liuxg/elastic0/elasticsearch-7.10.0/logs
liuxg:logs liuxg$ ls liuxg-cluster*
liuxg-cluster.log
liuxg-cluster_audit.json
liuxg-cluster_deprecation.json
liuxg-cluster_deprecation.log
liuxg-cluster_index_indexing_slowlog.json
liuxg-cluster_index_indexing_slowlog.log
liuxg-cluster_index_search_slowlog.json
liuxg-cluster_index_search_slowlog.log
liuxg-cluster_server.json

从上面,我们可以看到所有的文件以 liuxg-cluster 开始的文件名。这些日志记录了 elasticsearch 运行的状态。依据不同的日志等级,它会记录不同的事件。
 
详细阅读,请参阅 https://elasticstack.blog.csdn ... 90556

ElasticSearch7.1.1 查看集群节点状态api异常了

回复

BIG 发起了问题 • 1 人关注 • 0 个回复 • 2069 次浏览 • 2020-12-15 14:10 • 来自相关话题

Elastic:Data tiers 介绍及索引生命周期管理 - 7.10 之后版本

liuxg 发表了文章 • 0 个评论 • 1539 次浏览 • 2020-12-15 07:38 • 来自相关话题


Data tier 也就是数据层。是一个在 7.10 版本的一个新概念。数据层是具有相同数据角色的节点的集合,这些节点通常共享相同的硬件配置文件:
  • Content tier (内容层)节点处理诸如产品目录之类的内容的索引和查询负载。
  • Hot tier (热层) 节点处理诸如日志或指标之类的时间序列数据的索引负载,并保存你最近,最常访问的数据。
  • Warm tier (温层)节点保存的时间序列数据访问频率较低,并且很少需要更新。
  • Cold tier (冷层)节点保存时间序列数据,这些数据偶尔会被访问,并且通常不会更新。

 
详细阅读,请参阅 “Elastic:Data tiers 介绍及索引生命周期管理 - 7.10 之后版本”  https://elasticstack.blog.csdn ... 50474

单机单节点无集群慢查询分析和优化

chiefyang 回复了问题 • 2 人关注 • 2 个回复 • 944 次浏览 • 2020-12-15 14:14 • 来自相关话题

Elasticsearch启动报错:master not discovered yet: have discovered

回复

liuzhengqiu 发起了问题 • 1 人关注 • 0 个回复 • 4396 次浏览 • 2020-12-14 19:42 • 来自相关话题

es sql查询结果为科学计数法

w_b 回复了问题 • 2 人关注 • 1 个回复 • 3237 次浏览 • 2020-12-14 22:59 • 来自相关话题

[nested] nested path [params] is not nested

Charele 回复了问题 • 2 人关注 • 1 个回复 • 2419 次浏览 • 2020-12-14 18:54 • 来自相关话题

Elasticsearch:Node 介绍 - 7.9 之后版本

liuxg 发表了文章 • 0 个评论 • 2374 次浏览 • 2020-12-11 16:06 • 来自相关话题

在 Elastic Stack 7.9 之后的发布中,我们可以直接在 Elasticsearch 的配置文件中配置 Node 的角色 (node roles)。这是一个新的变化。在 7.9 发布版之前,我们使用 node.master: true 这样的方式来定义一个 master 节点,但是从 7.9 开始之后,我们也可以使用另外一个方法来定义一个 master 节点。我们可以通过 node.roles 来定义一个 master 节点。但是这两种方法只可以选其一,不能两种方法同时使用。从 7.9 发布后,建议使用  node.roles 来定义 node 的角色。在今天的文章中,我来介绍 node.roles。 
 
详细阅读 https://elasticstack.blog.csdn ... 47372
在 Elastic Stack 7.9 之后的发布中,我们可以直接在 Elasticsearch 的配置文件中配置 Node 的角色 (node roles)。这是一个新的变化。在 7.9 发布版之前,我们使用 node.master: true 这样的方式来定义一个 master 节点,但是从 7.9 开始之后,我们也可以使用另外一个方法来定义一个 master 节点。我们可以通过 node.roles 来定义一个 master 节点。但是这两种方法只可以选其一,不能两种方法同时使用。从 7.9 发布后,建议使用  node.roles 来定义 node 的角色。在今天的文章中,我来介绍 node.roles。 
 
详细阅读 https://elasticstack.blog.csdn ... 47372

elasticsearch启动时报EXCEPTION_IN_PAGE_ERROR (0xc0000006)错误

回复

bloodstone 发起了问题 • 1 人关注 • 0 个回复 • 1701 次浏览 • 2020-12-11 14:24 • 来自相关话题

head插件 docs 文档数问题

pony_maggie 回复了问题 • 4 人关注 • 3 个回复 • 2258 次浏览 • 2020-12-11 17:01 • 来自相关话题

filebeat输出日志到logstash,再到es

liugq 回复了问题 • 2 人关注 • 1 个回复 • 2476 次浏览 • 2020-12-11 14:21 • 来自相关话题

elasticsearch highlight 错误

回复

tdlLen 发起了问题 • 1 人关注 • 0 个回复 • 2005 次浏览 • 2020-12-10 15:38 • 来自相关话题

为什么elasticsearch中副本碎片恢复的索引阶段如此缓慢?

pony_maggie 回复了问题 • 2 人关注 • 1 个回复 • 1184 次浏览 • 2020-12-11 16:35 • 来自相关话题

请教各位大佬,es如何从6.6.2平滑升级到6.8

locatelli 回复了问题 • 2 人关注 • 1 个回复 • 1876 次浏览 • 2020-12-12 18:09 • 来自相关话题

深入理解 Dissect ingest processor

liuxg 发表了文章 • 0 个评论 • 1241 次浏览 • 2020-12-10 09:46 • 来自相关话题

Dissect 和 Grok 摄入处理器在数据结构化中被广泛使用。与 Grok 处理器不同,解析不使用正则表达式。 这使得 Dissect 的语法更加简单,并且在某些情况下比 Grok Processor 更快。Dissect ingest processoor 以其高效的性能优于 Grok 而在很多情形下被优先考虑。由于 dissect 的对数据的格式要求非常严格。在我们处理数据时需要格外小心。详细阅读,请参阅 “深入理解 Dissect ingest processor” https://elasticstack.blog.csdn ... 20145
Dissect 和 Grok 摄入处理器在数据结构化中被广泛使用。与 Grok 处理器不同,解析不使用正则表达式。 这使得 Dissect 的语法更加简单,并且在某些情况下比 Grok Processor 更快。Dissect ingest processoor 以其高效的性能优于 Grok 而在很多情形下被优先考虑。由于 dissect 的对数据的格式要求非常严格。在我们处理数据时需要格外小心。详细阅读,请参阅 “深入理解 Dissect ingest processor” https://elasticstack.blog.csdn ... 20145