x
小菜菜
当岁月都已失去,偶然与过往相遇,我们还能哼唱出年少的旋律。
小菜菜 @xiaocaicai · 注册于 2026-09-18 · 558 博文 · 0 帖子 · 0 回复
筛选: 分类「ELK」 ✕ 清除
ELK x-package watcher 正文JSON配置
x-package的监控还是很强大的,但是对于告警内容的二次过滤和开发能力较弱。某些情况下,我们可能需要将数据拿出来,和我们自己开发的数据处理平台对接,对数据进行清洗...
ELK x-package watcher webhook配置
我们在配置watcher的时候,有时候期望将事件触发给自己写的服务来进行进一步的处理,这时候就需要写一些webhook了。 这里写个配置的例子。 ``` { "actions": { "test_we...
ELK 7.2 本地实验环境搭建方法
**本文章只为学习研究目的,我们应当尊重elastic的官方权益,禁止使用本文方法做任何商业用途!你可能会被追究商业责任。** ### 初始化项目 我基于容器折腾的,所以要先...
使用curator定期清理Elasticsearch数据
因为我的elasticsearch是用来存储各种日志数据的,需要周期的把数据清理掉,不然磁盘要炸了。 Stack里面有个 Index Lifecycle Policies 好像也可以完成这个工作,没研究...
logstash写入日志失败。retrying failed action with response code: 503。
## 问题 早上同事反馈ELK套件平台的日志看不到了。 查询logstash应用日志显示: ``` [INFO ] 2022-01-11 11:07:17.735 [[main]>worker1] elasticsearch - retrying fail...
ElasticSearch某个节点与集群失联这个过程会发生什么?
如果是主节点与集群失联 1.剩下的节点会进行主节点选举,此过程可能会发生脑裂。 2.并将主节点上的主分片对应的在其他节点上的副本分片提升为主分片。 3.在副本分片被提...
ELK日志集群无法正常写入日志 (this cluster currently has [3000]/[3000] maximum normal shards open)
Validation Failed: 1: this action would add [2] shards, but this cluster currently has [3000]/[3000] maximum normal shards open; ## 背景: 早上同事告知我公司...
Elasticsearch进行聚合查询
我现在有一套日志记录系统,底层存储使用的是elasticsearch。记录的数据为接口请求日志,一般是一次请求一个日志。 大概记录的关键的字段有请求的接口名,方法名,请求...
Elasticsearch 的 Index Lifecycle Policies (ILM) 在关联 Index Templates 时刷新历史数据
最近在尝试配置ELK给index配置生命周期策略,我创建了index templates, 然后创建了 index lifecycle policies, 我设想的是可以通过ILM的策略来清理 index templates里...
查询集群中所有索引的信息,并按照文档数量进行降序排列
``` GET /_cat/indices?v&s=docs.count:desc ``` 这个命令 GET /_cat/indices?v&s=docs.count:desc 是针对 **Elasticsearch** 的一个 API 请求,用于查询集群中所有索引...