【发布时间】:2016-11-05 22:11:17
【问题描述】:
我正在使用 ES 2.3.3 和 Logstash 2.3.3。我一直在使用 Logstash 发送数据并将它们映射到 ES 中进行索引,即 logstash-{Date}。我只想保留最近 1 年的文件。任何超过一年的索引都应删除。我之前使用的是 3.5.1。我删除索引的方法是每天输入一个命令。
curator --host 10.0.0.2 delete indices --older-than 30 --time-unit days \
--timestring '%Y.%m.%d'
最近,我将curator 3.5.1升级到curator 4。但是,即使我已经阅读了https://www.elastic.co/guide/en/elasticsearch/client/curator/current/command-line.html中的示例,我也找不到curator的存储位置因此,我想知道配置文件在哪里是以及为什么会缺少action_file?这是否意味着我需要创建一个新的 .curator 目录以及我自己的 curator.yml 和 action.yml 文件?
在我创建了 action.yml 文件之后,我是否应该按照 https://www.elastic.co/guide/en/elasticsearch/client/curator/current/examples.html#ex_delete_indices 并将这部分添加到我的 action.yml 文件中,以便在一年内删除 logstash 索引?
谢谢
【问题讨论】:
-
您能否提供更多关于您要完成的任务的信息?你的指数是什么样的?它们是时间序列吗?他们有常规的命名模式吗?您在什么操作环境(操作系统、Elasticsearch 版本等)下工作?
-
是的,我已经更新了我的问题,我希望它可以更好地了解我的需求。谢谢。
-
你可以参考这个链接stackoverflow.com/a/42268400/2874585
标签: elasticsearch elasticsearch-curator