gpt4 book ai didi

elasticsearch - Elasticsearch,8个应用程序需要多少个集群,索引

转载 作者:行者123 更新时间:2023-12-02 23:01:18 25 4
gpt4 key购买 nike

我已经设置了ELK堆栈并接受了我的2个应用程序中的日志数据,并且一切正常。它已经运行了25天,而我在25GB的服务器上拥有将近4GB的数据/文档。

enter image description here

我的问题

我总共有8个应用程序要连接到我的ELK堆栈。

一个集群可以解决此问题吗?还是我需要添加更多集群?说每个应用程序数据的集群?如果是这样,我该怎么做而不必重新索引我的数据?

为什么簇健康状况为“黄色(488个中的244个)?

我应该为每个应用程序建立索引,而不是使用默认的“logstash-{todays-date}”对其自身的索引进行索引。像my-app-1-{todays-date}my-app-2-{todays-date}等。

非常感谢您的帮助

G

最佳答案

您的群集是黄色的,因为您的logstash-*索引配置了1个副本,并且您可能只有一个节点。 244 of 488意味着您在所有索引中都有488个分片,但在单个节点上仅分配了244个,而剩余244个仍将分配给新节点。这本身不是问题,但是如果当前节点由于某种原因而发生故障,则可能会丢失一些数据,而如果有2个以上的节点,则数据将被复制到其他节点上,则群集将变为绿色。 (并且您会看到488 of 488),并且丢失数据的风险更低。

至于第二个问题,没有什么可以阻止您将来自八个应用程序的所有日志存储在相同的每日logstash索引中。您只需要确保您的logstash配置用于每个不同的应用程序,并在索引日志事件中添加一个带有应用程序名称的字段(例如app: app1app: app2等),以便您可以在Kibana中区分每个日志事件与哪个应用程序已发行。

关于elasticsearch - Elasticsearch,8个应用程序需要多少个集群,索引,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33778820/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com