你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
发现
分享
文章
活动
登录
Well,不要刷屏了
格式字段各不相同的日志,是使用type呢?还是新建不同的index?
Elasticsearch
| 作者
el1035471207
| 发布于2020年06月15日 | 阅读数:
1219
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
公司业务需求接收各种syslog日志,日志种类繁多,字段各不相同。使用es如果根据不同index存储日志,index会很多
日志类型上千种,而且可能不断新增。现在公司用的es版本为5.4。请问这种情况你们是怎么处理?
没有找到相关结果
已邀请:
与内容相关的链接
提交
1 个回复
juin
-
大数据开发
赞同来自:
先升级ES 吧
然后可以根据项目区分索引,
比如A 项目有日志x1,x2,x3, 那可以在数据中加个字段区分下是A 项目下的哪个日志,这可以大幅减少分片数量
然后再按照大小切割索引,及时删除价值不大的历史数据
要回复问题请先
登录
或
注册
发起人
el1035471207
活动推荐
Jun
17
搜索客 Meetup 讲师招募(长期有效)
线上
·
6-17 周一
·
进行中
Apr
25
第25届 GOPS 全球运维大会暨研运数智化技术峰会 · 深圳站
深圳
·
4-25 周五
·
报名中
Apr
26
【未来智造:机器⼈软件系统技术前沿】OSC源创会·深圳站·112期
深圳
·
4-26 周六
·
报名中
May
15
Workshop | 搜索服务统一治理(跨引擎多个集群监控管理、流量管控、服务编排)
北京
·
5-15 周四
·
报名中
May
16
2025XCOPS智能运维管理人年会
广州
·
5-16 周五
·
报名中
相关问题
使用es做搜索,比如用户输入柠檬,搜出来的结果,柠檬汽水,柠檬位牙膏等在前面,真正想要的水果那个柠檬在后面。已经在中文分词中加了柠檬,还是不管用
使用破解版的x-pack会被发现吗
除了设置mapping为not analyzied,还有其他方法让一个string字段不分词吗?
5.X 版本多type 的 es 数据迁移到6.1
有没有用ELK收集数据中心所有网络设备日志的解决方案?
请问有使用Elasticsearch做 图片搜索引擎的吗?以图搜图那种
15台机器,日志量200G左右,集群规模多大合适?
elasticsearch如何为类型添加字段并赋初值
kibana分析nginx日志,还在纠结用filebeat还是logstash
elasticsearch 批量删除 导致使用磁盘容量上升
Kibana中如何查询展现非重复信息的数量???例如访问日志的IP地址数量
问题状态
最新活动:
2020-06-15 17:04
浏览:
1219
关注:
2
人
1 个回复
juin - 大数据开发
赞同来自:
然后可以根据项目区分索引,
比如A 项目有日志x1,x2,x3, 那可以在数据中加个字段区分下是A 项目下的哪个日志,这可以大幅减少分片数量
然后再按照大小切割索引,及时删除价值不大的历史数据