小弟剛開始接觸 ELK,對這個系統不是很瞭解
目前依照網路上教學架設了一台Linux+ELK的機器專門收公司的所有設備LOG(Firewall, Server)
經過一年多的時間發現每個月的LOG檔(每個月會截斷一次index分割出來)都非常大,平均大概是25-30G左右
不知道有沒有ELK的前輩可以指導將現在及歷史的Elasticsearch index 壓縮方式?
非常感謝!!
如果當初全部都用預設值去建置的話, 現在應該是要根據你們的使用情境, 設計好適合你們用的參數之後, 另外建一套新的把資料轉過去:
從 10 秒到 2 秒!ElasticSearch 效能調優
參考mapping壓縮網址
https://blog.csdn.net/xtjsxtj/article/details/49662089
http://blog.ideawand.com/2017/09/23/notes-on-elasticsearch-mappings-and-kibana/
index 預設已經啟用 LZ4 壓縮了, 所以你沒有太多辦法可以再去縮減他; 除非降低你的來源數量, 否則很難再減少....
Index modules
請查: index.codec
何不考慮將封存週期縮短為每周, 這樣 index 的備份壓力可以小一點...
明白。