【发布时间】:2016-04-29 16:28:39
【问题描述】:
我有一个可用的 ELK 堆栈,并希望启用索引压缩。
官方store compression documentation 告诉我需要在创建索引时进行。
我在相关的logstash output documentation 中找不到与存储压缩甚至索引设置相关的任何内容
下面是我的logstash输出配置:
output {
elasticsearch {
hosts => [ "localhost:9200" ]
sniffing => true
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
以及创建的索引设置:
{
"filebeat-2016.04.28": {
"settings": {
"index": {
"creation_date": "1461915752875",
"uuid": "co8bvXI7RFKFwB7oJqs8cA",
"number_of_replicas": "1",
"number_of_shards": "5",
"version": {
"created": "2030199"
}
}
}
}
}
【问题讨论】:
-
您使用的是哪个版本的logstash?
-
Logstash 2.3、Elasticsearch 2.3
标签: elasticsearch logstash elastic-stack