es使用环境
kibana:7.7
elasticsearch:7.6
两套环境分别是集群和单台。
--------------------------------------------------------------------------------------------------------------------
问题描述:es自动删除索引数据问题排查。
问题现象:
刚开始感觉数据写入了,也可以读取了,后面突然发现以前的数据都没有了,也没有人手动删除过,大概时间在3个月左右。
解决方法:
登录到kibana,然后在【Elasticsearch】下面找到【索引生命周期策略】,点击进去,发现有默认的四个策略,分别是【ilm-history-ilm-policy,ml-size-based-ilm-policy,slm-history-ilm-policy,watch-history-ilm-policy】。然后把这四个的所有策略内容都关闭。特别是【热阶段】和【删除阶段】,这里注意4个都要设置,不然会自动把索引数据删除的。这个设置后直接保存即可,不需要重启es和kibana。

----------------------------------------------------------
本文主要介绍了在使用Elasticsearch(ES)时遇到的三个问题:自动删除索引数据、自动生成大量监控索引以及索引数据结构变化。针对这些问题,提供了详细的解决方法,包括禁用Elasticsearch的生命周期策略、修改配置文件以防止额外索引生成,以及调整Kibana高级设置以修复数据结构问题。
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



