Я использую logstash для хранения журналов. Я хотел бы удалить все записи logstash типа 'error'. Я проверил API-интерфейс «Удалить по запросу», но я не могу понять, как сделать то, что я хочу в этой ситуации. Любые указатели?Удалить все типы по всем индексам
ответ
Если индексы Logstash названы logstash-%{+YYYY.MM.dd}
попробовать это:
DELETE /logstash*/error
или DELETE /logstash*/_query?q=_type:error
Просто чтобы быть на безопасной стороне, сделайте резервную копию данных, прежде чем пытаться это. В моих тестах оба этих запроса удаляли только error
типа под всем индексом logstash
.
Второй запрос работал для меня. 'DELETE logstash */_ query? Q = _type: error'. Благодаря! –
Если вы не хотите делать это вручную, есть утилита командной строки, написанная на python, которая удаляет, закрывает, оптимизирует и отключает фильтр цветения для повышения производительности и использования ресурсов.
Это позволит вам написать cronjob, который будет делать это периодически без вмешательства человека.
Подробности о куратором можно узнать по адресу: https://github.com/elasticsearch/curator
Например, чтобы удалить индексы, которые старше 90 дней использовать следующую команду
$curator delete --older-than 90
- 1. Elasticsearch delete по всем индексам и типам
- 2. PHP-Elasticsearch Поиск по всем индексам
- 3. Упругий поиск - выбор только определенного поля по всем индексам
- 4. Удалить элементы списка по заданным индексам
- 5. Частные типы видны всем?
- 6. Операции по индексам массивов
- 7. F # сортировать по индексам
- 8. Поиск по нескольким индексам
- 9. Сортировка по нескольким индексам
- 10. Список фильтров по индексам
- 11. Фильтр по индексам
- 12. Петля по индексам фрагмента
- 13. Зацикливание по указанным индексам
- 14. Поиск массива по нескольким индексам
- 15. indexeddb сортировать по нескольким индексам
- 16. Python: списки фильтрации по индексам
- 17. Отображение уникальных чисел по индексам
- 18. Ограничение динамо-дБ по вторичным индексам
- 19. Эластичный поиск по многим индексам
- 20. ElasticSearch pagination по нескольким индексам
- 21. elasticsearch скоринг по нескольким индексам
- 22. Как удалить все типы пробелов в строке?
- 23. Css Bootstrap Удалить все типы стилей
- 24. удалить все типы subview из uiscrollview?
- 25. Удалить элемент из вложенного массива по индексам (рекурсия)
- 26. Как получить все элементы по индексам, хранящимся в векторе?
- 27. MERGE JOIN по двум индексам, все еще вызывающим СОРТ?
- 28. Петля по всем значениям
- 29. Выделить все по категории и всем подразделам?
- 30. Копирование массивов по определенным индексам
Что вы имеете в виду под «logstash записей типа «ошибка»? Является ли это индексом, типом в индексе? –
«error» - это тип для нескольких индексов logstash. –