【问题标题】:Removing From ElasticSearch by type last 7 day过去 7 天按类型从 ElasticSearch 中删除
【发布时间】:2016-02-24 23:26:51
【问题描述】:

我在 elasticsearch 2.2 中有不同的日志,按“类型”分开。如何删除所有数据,只有一种类型,较旧一周?谢谢

日志示例:

{
  "_index": "logstash-2016.02.23",
  "_type": "dns_ns",
  "_id": "AVMOj--RqgDl5Axva2Nt",
  "_score": 1,
  "_source": {
    "@version": "1",
    "@timestamp": "2016-02-23T14:37:07.029Z",
    "type": "dns_ns",
    "host": "11.11.11.11",
    "clientip": "22.22.22.22",
    "queryname": "api.bing.com",
    "zonetype": "Public_zones",
    "querytype": "A",
    "querytype2": "+ED",
    "dnsip": "33.33.33.33"
  },
  "fields": {
    "@timestamp": [
      1456238227029
    ]
  }
}

【问题讨论】:

  • 请提供更多细节...

标签: elasticsearch


【解决方案1】:

请参阅herehere,了解如何通过查询删除。在 Elasticsearch 2.* 中,您可能会发现 Delete by Query plugin 很有用。

【讨论】:

    【解决方案2】:

    ES 2.x 不再直接支持删除“类型”。更好的计划是使用滚动索引,这样删除超过 7 天的索引变得非常容易。

    以logstash为例,它为每天创建一个索引。然后,您可以为 logstash 创建一个别名,以便它查询所有索引。然后当需要删除旧数据时,您可以简单地删除整个索引:

    DELETE logstash-2015-12-16

    【讨论】:

      猜你喜欢
      • 2021-11-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-08-07
      • 2022-07-20
      相关资源
      最近更新 更多