我将弹性搜索与 Graylog 结合使用。
有没有办法限制弹性搜索数据库的大小,可能对日志使用循环数据库方法?我的设置相对较小(~100GiB 数据库),而且我知道 elasticsearch 需要大量空间来存储所有数据库索引,但我需要限制它的大小,无论是否需要删除数据。
这里的最佳实践方法是什么?您如何限制设置中存储和索引日志的数量?
我将弹性搜索与 Graylog 结合使用。
有没有办法限制弹性搜索数据库的大小,可能对日志使用循环数据库方法?我的设置相对较小(~100GiB 数据库),而且我知道 elasticsearch 需要大量空间来存储所有数据库索引,但我需要限制它的大小,无论是否需要删除数据。
这里的最佳实践方法是什么?您如何限制设置中存储和索引日志的数量?
Graylog带有一个开箱即用的高度可配置的索引轮换和保留系统。
只需在系统/指数页面上配置最符合您要求的策略。
屏幕截图:系统/索引页面