ELK index使用lifecycle

使用elk时,为了不日志单个index过大,通常都会将日志按大小/日期做切割,增长查询的效率,elk自身提供了lifecycle做轮询,可是使用lifecycle管理必需要求index必须以-/d+格式结尾,在此以前,做者一直使用logstash中output配置elasticsearch index => "logstash-%{+YYYY.MM.dd}"日志 来达到和lifecyle同样的目的
相关文章
相关标签/搜索