教程:使用ILM自动化滚动创建index
当你持续将带有时间戳的文档index到Elasticsearch当中时,通常会使用数据流(data streams)以便可以定义滚到到新索引。这是你能够实施一个hot-warm-cold架构来满足你的性能要强,控制随时间推移的成本,实施保留策略,并仍然充分利用数据。
TIP:数据流最适合仅追加的使用场景,如果你需要频繁更新或删除跨多个索引的现有文档,我们建议改用索引别名和索引模版;你仍然可以使用ILM来管理和滚动别名的索引,跳到管理没有数据流的时间序列数据Tutorial: Automate rollover with ILM | Elasticsearch Guide [7.12] | Elastic
使用ILM自动滚动创建index 并管理数据流,你需要做如下工作:
- 创建一个生存周期策略 定义适当的阶段和要执行的动作;
- 创建一个 index template 来创建数据流和应用ILM策略以及支持(backing)索引的设置(setting)和映射(mapping);
- 确认index正在移动到的生存周期阶段 符合预期;
更多介绍关于rolling indices ,访问Rollover
IMPORTANT:当你启用beats或者Logstash Elasticsearch输出插件的生存周期管理,生存周期策略会自动启用,你不需要采取其他操作。你可以通过kibana 管理界面或者ILM API修改默认策略;
创建一个生存周期策略(Create a lifecycle policy)
生命周期策略指定索引生命周期的阶段以及每个阶段要执行的操作。生命周期最多可以有五个阶段:hot、warm、cold、frozen和delete。
例如,您可以定义一个具有两个阶段的 timeseries_policy
- Hot阶段,定义滚动操作以指定索引在达到 50 GB 的 ma